チャレンジ一覧
カテゴリと難易度で絞り込みながら、興味のある問題を探せます。
Cryptography Level 4: ★★★★☆ 暗号解析 - DSA nonce再利用による秘密鍵復元
signatures.jsonには同じnonceを再利用した2つのDSA署名があります。署名差分からnonce kと秘密鍵xを復元し、SHA256(str(x))を繰り返しXOR鍵として暗号化フラグを復号してください。
Forensics Level 4: ★★★★☆ 破損したRAID5アレイを復元せよ
3ディスクRAID5を安全なファイルレベルのパリティfixtureとして再構成してください。ブロックデバイス、mdadm、loopデバイスは使用しません。レイアウトと残存パリティ記録から失われたストライプのシークレットを...
General Skills Level 4: ★★★★☆ 脆弱性スキャン - Nmap NSE 高度活用
脆弱性スキャンのレポート `scan_results/nmap_scan.nmap` を解析します。Nmap NSE の `vuln` スクリプト結果の多くは `NOT VULNERABLE` や情報のみのおとりですが、...
Forensics Level 4: ★★★★☆ 複数のログを統合して攻撃シナリオを再構築せよ
`web.log`、`auth.log`、`db.log` を同じセッションIDで相関し、Web攻撃から認証成功、データベース照会へ続く侵害経路を再構築してください。最終的なデータベース結果行からフラグを取得します。
General Skills Level 4: ★★★★☆ 静的解析 - コード脆弱性スキャン
`/challenge/src/` にWebアプリケーションのPythonソースコードがあります。`bandit` や `semgrep` などの静的解析で危険なシンク(`os.system` や `subprocess...
General Skills Level 5: ★★★★★ APTシミュレーション - 完全侵入シナリオ
これは攻撃を実行する問題ではなく、発生済みインシデントのログを読むブルーチーム演習です。EDR・認証・ネットワーク機器から集約された統合タイムライン `/challenge/timeline.log` を解析し、通常業務...
Forensics Level 5: ★★★★★ APT攻撃の全ステージを再構築せよ
`edr_process.log`、`proxy_http.log`、`dns_queries.log`、`dlp_transfer.log` の4ログを共通のキャンペーンIDで相関し、APTのキルチェーンを時系列に再構...
Forensics Level 5: ★★★★★ BitLocker暗号化ドライブをクラックせよ
BitLocker復旧キーの検証を安全なメタデータfixtureで学びます。bitlocker.img は実ボリュームではありません。候補キーのSHA-256を記録済みダイジェストと照合し、保護ペイロードを復元してくださ...
Forensics Level 5: ★★★★★ Bitcoinトランザクションに隠されたメッセージを抽出せよ
BitcoinのOP_RETURN解析を安全なオフライントランザクションfixtureで行います。transaction.json はブロックチェーンへの接続を必要としない記録です。nulldata出力の16進データをA...
General Skills Level 5: ★★★★★ Bug Bounty実践 - 脆弱性発見マスター
ライブアプリケーションを診断せず、固定のbug bounty triage reportを解析してください。validated-chain findingのproofを復元します。
Forensics Level 5: ★★★★★ IoTデバイスファームウェアから秘密鍵を抽出せよ
IoTファームウェア抽出を安全なtar形式rootfs fixtureで学びます。firmware.binは実機用イメージではありません。アーカイブを展開してSSH鍵メタデータを見つけ、埋め込まれたコメントを復元してくだ...
Linux Level 5: ★★★★★ Linux-eBPF Rootkit. 隠されたプロセスの正体を暴け
このチャレンジは、eBPFルートキット調査を安全なオフライン証拠解析として再現します。eBPFをロードしたりホストカーネルを操作したりせず、提供されたbpftoolのスナップショットとマップダンプを調べて、隠されたファイ...
Linux Level 5: ★★★★★ Linux-カーネルエクスプロイト. Dirty COWで読み取り専用ファイルを書き換えろ
このチャレンジは、Dirty COW(CVE-2016-5195)で使われたmmap、MAP_PRIVATE、madviseという要素を、安全で決定的なユーザー空間シミュレーションとして扱います。提供されたプログラムをコ...
Programming Level 5: ★★★★★ Python上級 - 並行イベントDAGの因果関係復元
events.jsonlには複数サービスとtraceのイベントがランダム順で混在しています。指定されたauth.failedイベントを根としてparent参照の因果DAGを辿り、到達可能なworker.decryptの断...
General Skills Level 5: ★★★★★ Red Teaming - カスタムC2フレームワーク
C2サーバー、agent、socket通信、コマンド実行は起動しません。ローカルのbeacon transcriptでanalysis-result recordを解析してフラグを復元します。
General Skills Level 5: ★★★★★ アンチフォレンジック - 痕跡消去
攻撃者は侵入後に証拠隠滅を試み、`/challenge/auth_syslog.log` の一部を切り詰め、シェル履歴を消しました。しかし痕跡は残っています。一次ログの不自然な時間の空白(gap)を特定し、未割当領域から...
General Skills Level 5: ★★★★★ カスタムマルウェア - ステルス技術
実行可能なマルウェア、注入、回避機能は含みません。inert configuration sampleを解析し、deobfuscated configuration recordからフラグを復元します。
General Skills Level 5: ★★★★★ クラウドペンテスト - AWS 多段攻撃
AWS資格情報、metadata endpoint、Lambdaは使いません。ローカルのsimulated CloudTrail chainからartifact-recovery eventを解析してフラグを復元します。
General Skills Level 5: ★★★★★ コンテナエスケープ - Kubernetes特権昇格
Kubernetes API、host mount、特権コンテナ、escapeは利用しません。静的なprivileged mount auditを読み、mount-review evidenceからフラグを復元します。
General Skills Level 5: ★★★★★ サプライチェーン攻撃 - 依存関係の悪用
Node.js アプリの依存関係記録(`package.json`、`dependencies.txt`、`install.log`)を解析します。正規のパッケージ名に酷似したタイポスクワッティングの依存を特定し、`in...
Network Level 5: ★★★★★ ネットワーク解析 - IPv4重複フラグメントの再構築
fragments.pcapのIPv4 ID 0xbeefのUDPデータグラムは、重複するフラグメントで一部のデータが上書きされています。到着順で後着断片を優先して再構築し、UDPペイロードのBase64データからフラグ...
Forensics Level 5: ★★★★★ ハイパーバイザーメモリからVM情報を抽出せよ
KVMハイパーバイザーのゲスト状態解析を、安全なテキスト形式VMCS/ゲストメモリfixtureで行います。VMを起動・取得せず、ホストダンプ記録から対象ゲスト領域を特定してペイロードを復元してください。
General Skills Level 5: ★★★★★ ピボッティング - 多段ネットワーク侵入
route、tunnel、proxy、remote serviceを作成せず、記録済みのoffline routing topologyを解析してください。internal service responseのpayloa...
General Skills Level 5: ★★★★★ ファジング入門 - 0-day 脆弱性発見
fuzzerやtarget binaryを実行せず、事前最小化済みの安全なcrash artifactを解析してください。minimized payloadからフラグを復元します。