チャレンジ一覧
カテゴリと難易度で絞り込みながら、興味のある問題を探せます。
Programming Level 3: ★★★☆☆ プログラミング - パケットログの解析
capture.txt は起動時に注入された FLAG から生成されます。flow=exfilのpayload_hexを0x5A XOR復号してフラグを取得してください。
Programming Level 3: ★★★☆☆ プログラミング - マルチスレッド結果の再構築
worker-results.jsonl は起動時に注入された FLAG から生成されます。resultをBase64復元しworker別SHA-1 XOR後slot順に結合してフラグを取得してください。
Programming Level 3: ★★★☆☆ プログラミング - メモリダンプの解析
memory.img は起動時に注入された FLAG から生成されます。ALLOC:0x4040のlittle-endian長さ領域を切出しMD5(heap-0x4040)でXOR復号してフラグを取得してください。
Programming Level 3: ★★★☆☆ プログラミング - 既知平文攻撃
known.txt と ciphertext.b64 は起動時に注入された FLAG から生成されます。既知平文から繰返しXOR鍵ストリームを復元しRESULTを復号してフラグを取得してください。
Programming Level 3: ★★★☆☆ プログラミング - 独自プロトコルの解析
protocol.bin は起動時に注入された FLAG から生成されます。KINO長さ付きframeを走査しtype=3 payloadを0x23 XOR復号してフラグを取得してください。
Programming Level 3: ★★★☆☆ プログラミング - 画像ステガノグラフィ
image.pgm は起動時に注入された FLAG から生成されます。画素LSBを8bit単位で復元しNUL終端まで読み取ってフラグを取得してください。
Forensics Level 3: ★★★☆☆ メモリから不審なネットワーク接続を見つけよ
ネットワーク接続の記録 `netstat_dump.txt` を解析し、C&C サーバーへの不審な接続を特定してください。ESTABLISHED かつ外部(グローバル)IP の非標準ポート宛の1件にフラグがあります。
Forensics Level 3: ★★★☆☆ メモリから実行コマンドを復元せよ
メモリ文字列の記録 `memdump.txt` を解析し、実行されたコマンド履歴を復元してください。Base64 文字列をデコードし、bash へ渡している不審なコマンドの引数からフラグを取得します。
Forensics Level 3: ★★★☆☆ 削除されたSQLiteレコードを復元せよ
SQLite データベース `app.db` から削除されたレコードを復元してフラグを取得してください。削除された行はフリーリスト領域に残るため、`sqlite3 app.db '.recover'` や strings...
Forensics Level 3: ★★★☆☆ 多重に圧縮されたファイルを解凍せよ
複数の圧縮形式(zip, tar, gzip, bzip2)で何重にも圧縮されたファイルを解凍しましょう。 ファイルシグネチャと圧縮形式の判別を学びます。 提供ファイル: mystery.file
Forensics Level 3: ★★★☆☆ 暗号化されたディスクを復号せよ
`secret_disk.img` は本物の LUKS2 コンテナです。`wordlist.txt` を総当たりして弱いパスフレーズを見つけ、それで `flag.enc` を復号してフラグを取得してください。マウントや特...
General Skills Level 3: ★★★☆☆ 正規表現エキスパート - データバリデーション
/app/data.txt には様々な形式のデータが含まれています。 以下の条件をすべて満たす行を抽出してください: 1. メールアドレス形式(xxx@yyy.zzz)を含む 2. 電話番号(xxx-xxxx-xxxx...
Forensics Level 3: ★★★☆☆ 音声ファイルに隠されたデータ
`hidden.wav` にはオンオフ変調(OOK)で符号化されたメッセージが隠されています。トーンのオン/オフをビット化してデコードし、フラグを取得してください(同梱の `decode.py` が参照実装です)。
General Skills Level 3: ★★★☆☆ 高度な自動化 - ディレクトリ監視スクリプト
`/challenge/logs/` に大量のアクセスログがあります。ステータスコード 404 のリクエストを送信元IPごとに集計し、突出して 404 が多い1つのスキャナーIPを特定してください。そのIPの行のうち `...
General Skills Level 4: ★★★★☆ AWS CLI - S3バケット調査
S3の設定監査記録 `/challenge/s3_audit/` を解析します。各バケットの `*_acl.json`、`*_policy.json`、`*_objects.json` を確認し、`PublicAcces...
Forensics Level 4: ★★★★☆ Androidアプリから秘密鍵を抽出せよ
安全なZIP形式APK fixture を展開し、Androidリソースに記録されたAPIシークレットを解析してください。実端末や実アプリは使用しません。
General Skills Level 4: ★★★★☆ Ansible自動化 - サーバー構成管理
Ansibleや実サーバーを実行せず、生成済みのvault exportを解析してください。web-03のdeploy-index記録にある符号化payloadを復元します。
General Skills Level 4: ★★★★☆ CI/CDセキュリティ - GitHub Actions 脆弱性
`/challenge/repo/.github/workflows/` の GitHub Actions ワークフローと `/challenge/logs/` の実行ログを調査します。`pull_request_tar...
Forensics Level 4: ★★★★☆ CloudTrailログから不正アクセスを検出せよ
AWS CloudTrailログを解析して、不正なIAMアクセスとデータ流出を検出しましょう。 クラウドフォレンジックを学びます。 提供ファイル: cloudtrail.json
Forensics Level 4: ★★★★☆ Dockerイメージレイヤーから秘密を抽出せよ
起動時に生成される `image/` は `docker save` 形式のイメージレイヤーです。各 `layer.tar` を解析し、後続レイヤーのホワイトアウトで最終ビューから削除された秘密ファイルを以前のレイヤーか...
General Skills Level 4: ★★★★☆ Infrastructure as Code - Terraform セキュリティ
Terraform providerを初期化せず、生成済みtfstate artifactを解析してください。audit_only resourceのrecovery payloadからフラグを復元します。
General Skills Level 4: ★★★★☆ Kubernetes入門 - クラスター調査
実Kubernetesクラスターへ接続せず、Pod snapshot artifactを調査してください。security-labのsuspicious-audit-pod annotationにある符号化値を復元します...
Linux Level 4: ★★★★☆ Linux-カーネルモジュール. 脆弱なドライバでroot権限を得よ
このチャレンジは、/procインターフェースを持つ脆弱なカーネルモジュールを安全なユーザー空間シミュレーションとして解析します。提供されたドライバソース断片から特別なコマンドを見つけ、シミュレーターに渡して結果を確認して...
Linux Level 4: ★★★★☆ Linux-バッファオーバーフロー. gets()の脆弱性を突け
SUIDが付与された脆弱なCバイナリが用意されています。保護機構が無効化されたこのプログラムのバッファオーバーフローを突いて、隠された関数へ制御を移してください。