チャレンジ一覧

カテゴリと難易度で絞り込みながら、興味のある問題を探せます。

リセット
Programming Level 3: ★★★☆☆

プログラミング - パケットログの解析

capture.txt は起動時に注入された FLAG から生成されます。flow=exfilのpayload_hexを0x5A XOR復号してフラグを取得してください。

Programming Level 3: ★★★☆☆

プログラミング - マルチスレッド結果の再構築

worker-results.jsonl は起動時に注入された FLAG から生成されます。resultをBase64復元しworker別SHA-1 XOR後slot順に結合してフラグを取得してください。

Programming Level 3: ★★★☆☆

プログラミング - メモリダンプの解析

memory.img は起動時に注入された FLAG から生成されます。ALLOC:0x4040のlittle-endian長さ領域を切出しMD5(heap-0x4040)でXOR復号してフラグを取得してください。

Programming Level 3: ★★★☆☆

プログラミング - 既知平文攻撃

known.txt と ciphertext.b64 は起動時に注入された FLAG から生成されます。既知平文から繰返しXOR鍵ストリームを復元しRESULTを復号してフラグを取得してください。

Programming Level 3: ★★★☆☆

プログラミング - 独自プロトコルの解析

protocol.bin は起動時に注入された FLAG から生成されます。KINO長さ付きframeを走査しtype=3 payloadを0x23 XOR復号してフラグを取得してください。

Programming Level 3: ★★★☆☆

プログラミング - 画像ステガノグラフィ

image.pgm は起動時に注入された FLAG から生成されます。画素LSBを8bit単位で復元しNUL終端まで読み取ってフラグを取得してください。

Forensics Level 3: ★★★☆☆

メモリから不審なネットワーク接続を見つけよ

ネットワーク接続の記録 `netstat_dump.txt` を解析し、C&C サーバーへの不審な接続を特定してください。ESTABLISHED かつ外部(グローバル)IP の非標準ポート宛の1件にフラグがあります。

Forensics Level 3: ★★★☆☆

メモリから実行コマンドを復元せよ

メモリ文字列の記録 `memdump.txt` を解析し、実行されたコマンド履歴を復元してください。Base64 文字列をデコードし、bash へ渡している不審なコマンドの引数からフラグを取得します。

Forensics Level 3: ★★★☆☆

削除されたSQLiteレコードを復元せよ

SQLite データベース `app.db` から削除されたレコードを復元してフラグを取得してください。削除された行はフリーリスト領域に残るため、`sqlite3 app.db '.recover'` や strings...

Forensics Level 3: ★★★☆☆

多重に圧縮されたファイルを解凍せよ

複数の圧縮形式(zip, tar, gzip, bzip2)で何重にも圧縮されたファイルを解凍しましょう。 ファイルシグネチャと圧縮形式の判別を学びます。 提供ファイル: mystery.file

Forensics Level 3: ★★★☆☆

暗号化されたディスクを復号せよ

`secret_disk.img` は本物の LUKS2 コンテナです。`wordlist.txt` を総当たりして弱いパスフレーズを見つけ、それで `flag.enc` を復号してフラグを取得してください。マウントや特...

General Skills Level 3: ★★★☆☆

正規表現エキスパート - データバリデーション

/app/data.txt には様々な形式のデータが含まれています。 以下の条件をすべて満たす行を抽出してください: 1. メールアドレス形式(xxx@yyy.zzz)を含む 2. 電話番号(xxx-xxxx-xxxx...

Forensics Level 3: ★★★☆☆

音声ファイルに隠されたデータ

`hidden.wav` にはオンオフ変調(OOK)で符号化されたメッセージが隠されています。トーンのオン/オフをビット化してデコードし、フラグを取得してください(同梱の `decode.py` が参照実装です)。

General Skills Level 3: ★★★☆☆

高度な自動化 - ディレクトリ監視スクリプト

`/challenge/logs/` に大量のアクセスログがあります。ステータスコード 404 のリクエストを送信元IPごとに集計し、突出して 404 が多い1つのスキャナーIPを特定してください。そのIPの行のうち `...

General Skills Level 4: ★★★★☆

AWS CLI - S3バケット調査

S3の設定監査記録 `/challenge/s3_audit/` を解析します。各バケットの `*_acl.json`、`*_policy.json`、`*_objects.json` を確認し、`PublicAcces...

Forensics Level 4: ★★★★☆

Androidアプリから秘密鍵を抽出せよ

安全なZIP形式APK fixture を展開し、Androidリソースに記録されたAPIシークレットを解析してください。実端末や実アプリは使用しません。

General Skills Level 4: ★★★★☆

Ansible自動化 - サーバー構成管理

Ansibleや実サーバーを実行せず、生成済みのvault exportを解析してください。web-03のdeploy-index記録にある符号化payloadを復元します。

General Skills Level 4: ★★★★☆

CI/CDセキュリティ - GitHub Actions 脆弱性

`/challenge/repo/.github/workflows/` の GitHub Actions ワークフローと `/challenge/logs/` の実行ログを調査します。`pull_request_tar...

Forensics Level 4: ★★★★☆

CloudTrailログから不正アクセスを検出せよ

AWS CloudTrailログを解析して、不正なIAMアクセスとデータ流出を検出しましょう。 クラウドフォレンジックを学びます。 提供ファイル: cloudtrail.json

Forensics Level 4: ★★★★☆

Dockerイメージレイヤーから秘密を抽出せよ

起動時に生成される `image/` は `docker save` 形式のイメージレイヤーです。各 `layer.tar` を解析し、後続レイヤーのホワイトアウトで最終ビューから削除された秘密ファイルを以前のレイヤーか...

General Skills Level 4: ★★★★☆

Infrastructure as Code - Terraform セキュリティ

Terraform providerを初期化せず、生成済みtfstate artifactを解析してください。audit_only resourceのrecovery payloadからフラグを復元します。

General Skills Level 4: ★★★★☆

Kubernetes入門 - クラスター調査

実Kubernetesクラスターへ接続せず、Pod snapshot artifactを調査してください。security-labのsuspicious-audit-pod annotationにある符号化値を復元します...

Linux Level 4: ★★★★☆

Linux-カーネルモジュール. 脆弱なドライバでroot権限を得よ

このチャレンジは、/procインターフェースを持つ脆弱なカーネルモジュールを安全なユーザー空間シミュレーションとして解析します。提供されたドライバソース断片から特別なコマンドを見つけ、シミュレーターに渡して結果を確認して...

Linux Level 4: ★★★★☆

Linux-バッファオーバーフロー. gets()の脆弱性を突け

SUIDが付与された脆弱なCバイナリが用意されています。保護機構が無効化されたこのプログラムのバッファオーバーフローを突いて、隠された関数へ制御を移してください。