チャレンジ一覧

カテゴリと難易度で絞り込みながら、興味のある問題を探せます。

リセット
Cryptography Level 4: ★★★★☆

暗号解析 - DSA nonce再利用による秘密鍵復元

signatures.jsonには同じnonceを再利用した2つのDSA署名があります。署名差分からnonce kと秘密鍵xを復元し、SHA256(str(x))を繰り返しXOR鍵として暗号化フラグを復号してください。

Forensics Level 4: ★★★★☆

破損したRAID5アレイを復元せよ

3ディスクRAID5を安全なファイルレベルのパリティfixtureとして再構成してください。ブロックデバイス、mdadm、loopデバイスは使用しません。レイアウトと残存パリティ記録から失われたストライプのシークレットを...

General Skills Level 4: ★★★★☆

脆弱性スキャン - Nmap NSE 高度活用

脆弱性スキャンのレポート `scan_results/nmap_scan.nmap` を解析します。Nmap NSE の `vuln` スクリプト結果の多くは `NOT VULNERABLE` や情報のみのおとりですが、...

Forensics Level 4: ★★★★☆

複数のログを統合して攻撃シナリオを再構築せよ

`web.log`、`auth.log`、`db.log` を同じセッションIDで相関し、Web攻撃から認証成功、データベース照会へ続く侵害経路を再構築してください。最終的なデータベース結果行からフラグを取得します。

General Skills Level 4: ★★★★☆

静的解析 - コード脆弱性スキャン

`/challenge/src/` にWebアプリケーションのPythonソースコードがあります。`bandit` や `semgrep` などの静的解析で危険なシンク(`os.system` や `subprocess...

General Skills Level 5: ★★★★★

APTシミュレーション - 完全侵入シナリオ

これは攻撃を実行する問題ではなく、発生済みインシデントのログを読むブルーチーム演習です。EDR・認証・ネットワーク機器から集約された統合タイムライン `/challenge/timeline.log` を解析し、通常業務...

Forensics Level 5: ★★★★★

APT攻撃の全ステージを再構築せよ

`edr_process.log`、`proxy_http.log`、`dns_queries.log`、`dlp_transfer.log` の4ログを共通のキャンペーンIDで相関し、APTのキルチェーンを時系列に再構...

Forensics Level 5: ★★★★★

BitLocker暗号化ドライブをクラックせよ

BitLocker復旧キーの検証を安全なメタデータfixtureで学びます。bitlocker.img は実ボリュームではありません。候補キーのSHA-256を記録済みダイジェストと照合し、保護ペイロードを復元してくださ...

Forensics Level 5: ★★★★★

Bitcoinトランザクションに隠されたメッセージを抽出せよ

BitcoinのOP_RETURN解析を安全なオフライントランザクションfixtureで行います。transaction.json はブロックチェーンへの接続を必要としない記録です。nulldata出力の16進データをA...

General Skills Level 5: ★★★★★

Bug Bounty実践 - 脆弱性発見マスター

ライブアプリケーションを診断せず、固定のbug bounty triage reportを解析してください。validated-chain findingのproofを復元します。

Forensics Level 5: ★★★★★

IoTデバイスファームウェアから秘密鍵を抽出せよ

IoTファームウェア抽出を安全なtar形式rootfs fixtureで学びます。firmware.binは実機用イメージではありません。アーカイブを展開してSSH鍵メタデータを見つけ、埋め込まれたコメントを復元してくだ...

Linux Level 5: ★★★★★

Linux-eBPF Rootkit. 隠されたプロセスの正体を暴け

このチャレンジは、eBPFルートキット調査を安全なオフライン証拠解析として再現します。eBPFをロードしたりホストカーネルを操作したりせず、提供されたbpftoolのスナップショットとマップダンプを調べて、隠されたファイ...

Linux Level 5: ★★★★★

Linux-カーネルエクスプロイト. Dirty COWで読み取り専用ファイルを書き換えろ

このチャレンジは、Dirty COW(CVE-2016-5195)で使われたmmap、MAP_PRIVATE、madviseという要素を、安全で決定的なユーザー空間シミュレーションとして扱います。提供されたプログラムをコ...

Programming Level 5: ★★★★★

Python上級 - 並行イベントDAGの因果関係復元

events.jsonlには複数サービスとtraceのイベントがランダム順で混在しています。指定されたauth.failedイベントを根としてparent参照の因果DAGを辿り、到達可能なworker.decryptの断...

General Skills Level 5: ★★★★★

Red Teaming - カスタムC2フレームワーク

C2サーバー、agent、socket通信、コマンド実行は起動しません。ローカルのbeacon transcriptでanalysis-result recordを解析してフラグを復元します。

General Skills Level 5: ★★★★★

アンチフォレンジック - 痕跡消去

攻撃者は侵入後に証拠隠滅を試み、`/challenge/auth_syslog.log` の一部を切り詰め、シェル履歴を消しました。しかし痕跡は残っています。一次ログの不自然な時間の空白(gap)を特定し、未割当領域から...

General Skills Level 5: ★★★★★

カスタムマルウェア - ステルス技術

実行可能なマルウェア、注入、回避機能は含みません。inert configuration sampleを解析し、deobfuscated configuration recordからフラグを復元します。

General Skills Level 5: ★★★★★

クラウドペンテスト - AWS 多段攻撃

AWS資格情報、metadata endpoint、Lambdaは使いません。ローカルのsimulated CloudTrail chainからartifact-recovery eventを解析してフラグを復元します。

General Skills Level 5: ★★★★★

コンテナエスケープ - Kubernetes特権昇格

Kubernetes API、host mount、特権コンテナ、escapeは利用しません。静的なprivileged mount auditを読み、mount-review evidenceからフラグを復元します。

General Skills Level 5: ★★★★★

サプライチェーン攻撃 - 依存関係の悪用

Node.js アプリの依存関係記録(`package.json`、`dependencies.txt`、`install.log`)を解析します。正規のパッケージ名に酷似したタイポスクワッティングの依存を特定し、`in...

Network Level 5: ★★★★★

ネットワーク解析 - IPv4重複フラグメントの再構築

fragments.pcapのIPv4 ID 0xbeefのUDPデータグラムは、重複するフラグメントで一部のデータが上書きされています。到着順で後着断片を優先して再構築し、UDPペイロードのBase64データからフラグ...

Forensics Level 5: ★★★★★

ハイパーバイザーメモリからVM情報を抽出せよ

KVMハイパーバイザーのゲスト状態解析を、安全なテキスト形式VMCS/ゲストメモリfixtureで行います。VMを起動・取得せず、ホストダンプ記録から対象ゲスト領域を特定してペイロードを復元してください。

General Skills Level 5: ★★★★★

ピボッティング - 多段ネットワーク侵入

route、tunnel、proxy、remote serviceを作成せず、記録済みのoffline routing topologyを解析してください。internal service responseのpayloa...

General Skills Level 5: ★★★★★

ファジング入門 - 0-day 脆弱性発見

fuzzerやtarget binaryを実行せず、事前最小化済みの安全なcrash artifactを解析してください。minimized payloadからフラグを復元します。