セキュリティ基礎トピック
CTFでは、個別の問題を解くだけでなく、そこで使った仕組みと防御の理由を結び付けると学習が続きます。
この一覧は、初学者が問題文に現れやすい用語を、許可された演習環境での観察と防御の理解につなげるための入口です。
Webアプリケーションを読む
- SQLインジェクションの基礎:入力値とデータベース問い合わせを分ける理由を学びます。
- クロスサイトスクリプティング(XSS)の基礎:表示するデータと実行されるコードを区別します。
記録とOSを読む
- パケット解析の基礎:通信記録を会話の単位で整理します。
- Linux権限とSUIDの基礎:利用者、所有者、実行権限の関係を確認します。
データ表現と保護を読む
- Base64とエンコードの基礎:表現変換と機密性を分けて考えます。
- ハッシュと暗号化の違い:照合、完全性、機密性に合う仕組みを選びます。
各ページは具体的な外部サービスを試す手順を示しません。
チャレンジや配布ファイルの範囲で試し、対象外のシステムには操作を広げないでください。
CTF初心者におすすめの課題と学習パスから、経験に合う次の一問を選べます。