Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
kikuchan98
PDF, PPTX
82,261 views
CTF超入門 (for 第12回セキュリティさくら)
「第12回セキュリティさくら」で発表したLT資料です
Technology
◦
Read more
126
Save
Share
Embed
Download
Download as PDF, PPTX
1
/ 117
2
/ 117
3
/ 117
4
/ 117
5
/ 117
6
/ 117
7
/ 117
8
/ 117
9
/ 117
10
/ 117
11
/ 117
12
/ 117
13
/ 117
14
/ 117
15
/ 117
16
/ 117
17
/ 117
18
/ 117
19
/ 117
20
/ 117
21
/ 117
22
/ 117
23
/ 117
24
/ 117
25
/ 117
26
/ 117
27
/ 117
28
/ 117
29
/ 117
30
/ 117
31
/ 117
32
/ 117
33
/ 117
34
/ 117
35
/ 117
36
/ 117
37
/ 117
38
/ 117
39
/ 117
40
/ 117
41
/ 117
42
/ 117
43
/ 117
44
/ 117
Most read
45
/ 117
46
/ 117
47
/ 117
48
/ 117
49
/ 117
50
/ 117
51
/ 117
52
/ 117
53
/ 117
54
/ 117
55
/ 117
56
/ 117
57
/ 117
58
/ 117
59
/ 117
60
/ 117
61
/ 117
62
/ 117
63
/ 117
64
/ 117
65
/ 117
66
/ 117
67
/ 117
68
/ 117
69
/ 117
70
/ 117
71
/ 117
72
/ 117
73
/ 117
74
/ 117
Most read
75
/ 117
76
/ 117
77
/ 117
78
/ 117
79
/ 117
80
/ 117
Most read
81
/ 117
82
/ 117
83
/ 117
84
/ 117
85
/ 117
86
/ 117
87
/ 117
88
/ 117
89
/ 117
90
/ 117
91
/ 117
92
/ 117
93
/ 117
94
/ 117
95
/ 117
96
/ 117
97
/ 117
98
/ 117
99
/ 117
100
/ 117
101
/ 117
102
/ 117
103
/ 117
104
/ 117
105
/ 117
106
/ 117
107
/ 117
108
/ 117
109
/ 117
110
/ 117
111
/ 117
112
/ 117
113
/ 117
114
/ 117
115
/ 117
116
/ 117
117
/ 117
More Related Content
PPT
Glibc malloc internal
by
Motohiro KOSAKI
PDF
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
PDF
katagaitaictf11_misc_ysk
by
ysk256
PDF
Bitcoinを技術的に理解する
by
Kenji Urushima
PDF
Docker Compose 徹底解説
by
Masahito Zembutsu
PPTX
zk-SNARKsの仕組みについて
by
Shouki Tsuda
Glibc malloc internal
by
Motohiro KOSAKI
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
RSA暗号運用でやってはいけない n のこと #ssmjp
by
sonickun
katagaitaictf11_misc_ysk
by
ysk256
Bitcoinを技術的に理解する
by
Kenji Urushima
Docker Compose 徹底解説
by
Masahito Zembutsu
zk-SNARKsの仕組みについて
by
Shouki Tsuda
What's hot
PDF
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
PDF
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
PDF
ctfで学ぼうリバースエンジニアリング
by
junk_coken
PDF
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
PDF
セキュリティを楽しむ(CTFとbugbountyの始め方)
by
kazkiti
PDF
初心者向けCTFのWeb分野の強化法
by
kazkiti
PDF
型安全性入門
by
Akinori Abe
PDF
DockerとPodmanの比較
by
Akihiro Suda
PDF
CTFとは
by
Hiromu Yakura
PDF
すごい constexpr たのしくレイトレ!
by
Genya Murakami
PDF
目grep入門 +解説
by
murachue
PDF
20分くらいでわかった気分になれるC++20コルーチン
by
yohhoy
PDF
MCC CTF講習会 pwn編
by
hama7230
PDF
llvm入門
by
MITSUNARI Shigeo
PDF
オンラインゲームの仕組みと工夫
by
Yuta Imai
PDF
Ctfのためのpython入門
by
shiracamus
PDF
実践イカパケット解析
by
Yuki Mizuno
PDF
3種類のTEE比較(Intel SGX, ARM TrustZone, RISC-V Keystone)
by
Kuniyasu Suzaki
PDF
perfを使ったPostgreSQLの解析(前編)
by
NTT DATA OSS Professional Services
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
えっ今日はハッキングしてもいいのか?(CTF Web入門)
by
otya mura
CTFはとんでもないものを 盗んでいきました。私の時間です…
by
Hiromu Yakura
ctfで学ぼうリバースエンジニアリング
by
junk_coken
PWNの超入門 大和セキュリティ神戸 2018-03-25
by
Isaac Mathis
セキュリティを楽しむ(CTFとbugbountyの始め方)
by
kazkiti
初心者向けCTFのWeb分野の強化法
by
kazkiti
型安全性入門
by
Akinori Abe
DockerとPodmanの比較
by
Akihiro Suda
CTFとは
by
Hiromu Yakura
すごい constexpr たのしくレイトレ!
by
Genya Murakami
目grep入門 +解説
by
murachue
20分くらいでわかった気分になれるC++20コルーチン
by
yohhoy
MCC CTF講習会 pwn編
by
hama7230
llvm入門
by
MITSUNARI Shigeo
オンラインゲームの仕組みと工夫
by
Yuta Imai
Ctfのためのpython入門
by
shiracamus
実践イカパケット解析
by
Yuki Mizuno
3種類のTEE比較(Intel SGX, ARM TrustZone, RISC-V Keystone)
by
Kuniyasu Suzaki
perfを使ったPostgreSQLの解析(前編)
by
NTT DATA OSS Professional Services
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
Similar to CTF超入門 (for 第12回セキュリティさくら)
PDF
CTFの布教
by
FPC_COMMUNITY
PDF
TRY CTF
by
Yuya Masumura
PDF
CTF初心者🔰
by
icchy
PDF
OSC Kyoto CTF Seminar
by
pinksawtooth
PDF
CTFというハッカーイベント+α
by
Yuichi Nagayama
PPTX
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
PDF
Kosenconf sendai2
by
Yutaka Watanabe
PDF
Capture the flag!
by
Saya Katafuchi
PDF
Capture the flag(CTF)@shunaroo
by
shuna roo
PPTX
CTF(Capture the Flag)って何?
by
Kenji Aiko
PDF
SECCON CTF セキュリティ競技会コンテスト開催について
by
takesako
PDF
私立プログラミングキャンプ
by
qqww77
PPTX
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
PDF
Kobe sec#8 summary
by
Yukio NAGAO
PDF
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
ODP
自作CTFについて考えてみる
by
nomuken
PDF
About ctf jwmoon
by
ted0201
PDF
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
PDF
FIT-HAC CTF
by
sasenomura
PPTX
Defcon
by
ishiki-takai
CTFの布教
by
FPC_COMMUNITY
TRY CTF
by
Yuya Masumura
CTF初心者🔰
by
icchy
OSC Kyoto CTF Seminar
by
pinksawtooth
CTFというハッカーイベント+α
by
Yuichi Nagayama
ipu LT - Introduction of CTF
by
Tsubasa Umeuchi
Kosenconf sendai2
by
Yutaka Watanabe
Capture the flag!
by
Saya Katafuchi
Capture the flag(CTF)@shunaroo
by
shuna roo
CTF(Capture the Flag)って何?
by
Kenji Aiko
SECCON CTF セキュリティ競技会コンテスト開催について
by
takesako
私立プログラミングキャンプ
by
qqww77
CTFのはじめかた @ 2018年度技術系サークル合同新歓
by
uecmma
Kobe sec#8 summary
by
Yukio NAGAO
ITF. 競プロCTF勉強会 #2 web編
by
Masaki Kobayashi
自作CTFについて考えてみる
by
nomuken
About ctf jwmoon
by
ted0201
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
by
Ikumi Shimizu
FIT-HAC CTF
by
sasenomura
Defcon
by
ishiki-takai
Recently uploaded
PDF
論文紹介:"Reflexion: language agents with verbal reinforcement learning", "MA-LMM...
by
Toru Tamaki
PDF
手軽に広範囲でプライバシーを守りながら人数カウントできる ~ LoRaWAN AI人流カウンター PF52 日本語カタログ
by
CRI Japan, Inc.
PDF
LoRaWAN小売業DXソリューション ~天候データと人流カウンターを利用して売り上げアップに貢献!
by
CRI Japan, Inc.
PDF
論文紹介: "Locality-Aware Zero-Shot Human-Object Interaction Detection" "Disentan...
by
Toru Tamaki
PDF
歴史好きのスクラム話 JBUG名古屋#5 AI時代のデータドリブンなプロジェクト管理
by
Tatsuya Naiki
PDF
How We Operated Ticket-Driven Development in JIRA.pdf
by
akipii ogaoga
PDF
論文紹介:"MM-Tracker: Motion Mamba for UAV-platform Multiple Object Tracking", "M...
by
Toru Tamaki
PDF
論文紹介:Simultaneous Detection and Interaction Reasoning for Object-Centric Acti...
by
Toru Tamaki
論文紹介:"Reflexion: language agents with verbal reinforcement learning", "MA-LMM...
by
Toru Tamaki
手軽に広範囲でプライバシーを守りながら人数カウントできる ~ LoRaWAN AI人流カウンター PF52 日本語カタログ
by
CRI Japan, Inc.
LoRaWAN小売業DXソリューション ~天候データと人流カウンターを利用して売り上げアップに貢献!
by
CRI Japan, Inc.
論文紹介: "Locality-Aware Zero-Shot Human-Object Interaction Detection" "Disentan...
by
Toru Tamaki
歴史好きのスクラム話 JBUG名古屋#5 AI時代のデータドリブンなプロジェクト管理
by
Tatsuya Naiki
How We Operated Ticket-Driven Development in JIRA.pdf
by
akipii ogaoga
論文紹介:"MM-Tracker: Motion Mamba for UAV-platform Multiple Object Tracking", "M...
by
Toru Tamaki
論文紹介:Simultaneous Detection and Interaction Reasoning for Object-Centric Acti...
by
Toru Tamaki
CTF超入門 (for 第12回セキュリティさくら)
1.
こわくない CTF超入門 @kikuchan98 for 第12回セキュリティさくら
2.
CTFとは Capture The Flag:
旗とり合戦 ● 攻防戦方式 ● クイズ方式
3.
CTFとは Capture The Flag:
旗とり合戦 ● 攻防戦方式 (今日は割愛…) ● クイズ方式 (入門にオススメ!) サーバやプログラム、ファイル などから、フラグという文字列を 機密情報になぞらえて奪取する 遊び
4.
CTFとは ● 情報通信技術を用いた 「知恵の輪」 (by @9GHzさん) (ごめん、当日、間違えてました…)
5.
どんな問題が出る?
6.
問題ジャンル 一般的には ● Binary (リバースエンジニアリングなど) ● Exploits (シェルコードなど) ● Web ● Forensics ● Network など
7.
CTFのすゝめ 何が身につくか: ● 情報通信技術(ICT)に関する 幅広い技術・知識 ● 高度なセキュリティ技術・知識 ● 問題解決能力 (デバッグ力)
8.
何故か?
9.
出題範囲が広い ● 暗号理論 ● 符号理論 ● 信号処理 ● 画像処理 ● 通信技術
10.
出題範囲が広い ● 組み込み技術 ● Web技術 ● 公開鍵基盤(PKI) ● プログラミング言語 ● データベース
11.
出題範囲が広い ● オペレーティングシステム ● ファイルシステム ● API (POSIX, Win32API) ● ファイルフォーマット ● 符号化
12.
出題範囲が広い ● 脆弱性,バグ ● Exploits (Bin術) ● 情報の秘匿 ● ログ解析 ● ツール ● 雑学
13.
…
14.
……
15.
………
16.
広すぎね?
17.
だから CTF をやろう CTFを通じて、広範囲の高い技 術と知識を手に入れることがで きる ● ノウハウの塊 ● 情報の高速道路に乗れる
18.
というわけで
19.
やってみよう
20.
問題1
21.
問題1
22.
問題1
23.
問題1
24.
問題1
25.
問題1
26.
問題1
27.
問題1
28.
問題1
29.
解けた?
30.
で、何? この問題は…
31.
で、何? この問題は… ● 重要な情報が欠落している
32.
で、何? この問題は… ● 重要な情報が欠落している ● そのままでは読めない
33.
で、何? この問題は… ● 重要な情報が欠落している ● そのままでは読めない ● 知識があれば復元可能
34.
おk?
35.
じゃあこれは?
36.
問題2
37.
実は この問題も… ● 重要な情報が欠落している ● そのままでは読めない ● 知識があれば復元可能
38.
復元可能!
39.
どうするか?
40.
仕様 http://en.wikipedia.org/wiki/QR_code
41.
仕様 http://en.wikipedia.org/wiki/QR_code
42.
つまり データが 残ってる
43.
大差無い
44.
詳しい手順は… 吉村くんの write-up http://eleclog.quitsq.com/2014/01/seccon -ctf-2013-online-forensics-400.html または 「SECCON 2013
qr」 で検索
45.
次
46.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
47.
暗号とは ● 解読方法を知らない人には 解読できない ● 意味の無い情報に見える
48.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
49.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
50.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr. スペース、記号の位置はそのまま? ⇒ アルファベットだけが対象?
51.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
52.
問題3 (暗号) ● 次の暗号文を解読しなさい Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
53.
考える ● 記号・スペースがそのまま ● 文章そのままの可能性 ● まずは、換字式暗号を仮定 ● 大文字で始まる ● とりあえず、英語を仮定
54.
考える ● r が多い ● r ⇒
e を仮定する ● ‘ir から ’ve を予想 ● i ⇒ v を仮定 ● r ⇒ e の仮定と矛盾しない
55.
問題3 (暗号) ● 当てはめる Uryyb, jrypbzr gb Frphevgl FNXHEN. Jr ubcr lbh'ir rawblrq gur pbasrerapr.
56.
問題3 (暗号) ● 当てはめる Ueyyb, jeypbze gb Fephevgl FNXHEN. Je ubce lbh've eawbleq gue pbaseeeape.
57.
考える ● gur から
the を予想 ● g ⇒ t, u ⇒ h の仮定 ● r ⇒ e の仮定と矛盾しない ● gb から to を予想 ● b ⇒ o の仮定 ● g ⇒ t の仮定と矛盾しない
58.
考える ● ここまでの対応表 ● r ⇒ e ●
i ⇒ v ● g ⇒ t ● u ⇒ h ● b ⇒ o
59.
問題3 (暗号) ● 当てはめる Heyyo, jeypoze to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
60.
別の角度からも考える ● ASCIIコード(16進数)で考える ● 0x72 ⇒ 0x65 ●
0x69 ⇒ 0x76 ● 0x67 ⇒ 0x74 ● 0x75 ⇒ 0x68 ● 0x62 ⇒ 0x6f
61.
別の角度からも考える ● 引いてみる ● 0x72 - 0x65 = 0x0d ●
0x69 - 0x76 = 0x0d (0xf3) ● 0x67 - 0x74 = 0x0d (0xf3) ● 0x75 - 0x68 = 0x0d ● 0x62 - 0x6f = 0x0d (0xf3)
62.
問題3 (暗号) ● 当てはめる Heyyo, jeypoze to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
63.
問題3 (暗号) ● 当てはめる Hello, welcome to Fephevtl FNXHEN. Je hoce loh've eawoleq the poaseeeape.
64.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. Je hoce loh've eawoleq the poaseeeape.
65.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. We hope you've eawoleq the poaseeeape.
66.
問題3 (暗号) ● 当てはめる Hello, welcome to Security SAKURA. We hope you've enjoyed the conference.
67.
問題3 (暗号) 答え ● 単換字式暗号 ● アルファベットが、13文字分 ずれている ● 別名 ROT13
68.
問題3 (暗号) http://en.wikipedia.org/wiki/ROT13
69.
問題3 (暗号) 別解 ● 見た瞬間、何故か読める ● 勘で解く 「どうせROT13じゃねぇの?」 ● 当てずっぽうで色々な古典暗号 を試す
70.
問題3 (暗号) 別解 ● "Uryyb" でググる!
71.
問題3 (暗号)
72.
問題3 (暗号)
73.
じゃあこれは?
74.
問題4 (暗号)
75.
問題4 (暗号)
76.
一方…
77.
ステガノグラフィとは ● 解読方法を知らない人には 解読できない ● 別の情報に見える
78.
問題5 (ステガノ)
79.
問題5 (ステガノ)
80.
問題5 (ステガノ)
81.
問題5 (ステガノ) 全部奇数 例) R: 209 G:
173 B: 151
82.
問題5 (ステガノ) この辺だけ偶数 例) R: 212 G:
140 B: 70
83.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } }
84.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } }
85.
プログラム #include <stdio.h> #include <stdlib.h> #include <string.h> main() { char buf[1024]; int ch; fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); fputs(fgets(buf, sizeof(buf), stdin), stdout); while ((ch = getchar()) != EOF) { putchar((ch & 1) ? ch / 2 : 255); } } 奇数のときは、明るさ1/2 偶数のときは、白
86.
実行 % pngtopnm pizza.png | ./a.out | pnmquant 256 | ppmtosixel
87.
実行 % pngtopnm pizza.png | ./a.out | pnmquant 256 | ppmtosixel
88.
まとめ ● CTFはICTを活用した知恵の輪 ● 技術力の向上 ● 腕試し ● セキュリティ意識の向上 ● PC1台で簡単に遊べる ● こわくない
89.
Gunax lbh sbe yvfgravat!
90.
Thnax loh soe yvfgeavat!
91.
Thnnx loh soe yvfgenvnt!
92.
Thank you for listening!
95.
あとがき(追記) ● CTFの出題範囲っぽいものを書き出してみてた けど、本当に多すぎたのでボツ。 次ページ以降に載せてるので、キーワード集と かに使ってみてね。 分類が前のページと違ってるけどキニシナイ。 ● 実在のCTFの紹介をするの忘れてた…。 常設では ksnctf や
akictf とか。 オフラインだと ctf4b や SECCON といった活 動があるよ。
96.
暗号理論 ● 古典暗号 ● 換字式暗号 ● 転置式暗号 ● 現代暗号 ● 共通鍵暗号 ● 公開鍵暗号
97.
暗号理論 ● 暗号解読, 攻撃法 ● 暗号文単独攻撃 ● 既知平文攻撃 ● サイドチャネル攻撃 ● バースデー攻撃
98.
符号理論 ● 圧縮, 伸長 ● ハフマン符号 ● LZ法 ● 誤り検出 ● チェックサム, CRC ● パリティ検査 ● ハッシュ関数
(MD5, sha1 など)
99.
符号理論 ● 誤り訂正 ● リードソロモン, BCH ● 疑似乱数 ● 線形合同法 (rand,
random) ● Mersenne Twister ● エンコード, デコード ● Base64, uuencode, BinHex
100.
信号処理 ● フーリエ変換 ● 変調, 復調 ● AM, FM ● PSK ● PWM ● フィルター ● LPF,
HPF
101.
画像処理 ● 2値化 ● エッジ検出 ● 画像認識 ● 文字認識 ● 図形認識 ● 顔認識
102.
通信技術 ● 無線技術 ● ネットワーク (プロトコル) ● TCP/IP ● HTTP, HTTPS ● FTP
103.
組み込み系技術 ● 電子回路 ● トランジスタ, LED ● 論理回路 ● 組み合わせ回路 ● 順序回路 ● FPGA ● Verilog, VHDL
104.
Web技術 ● HTML, CSS, JavaScript ● Cookie ● HTTP ● Headers
(Host, Cookie) ● Methods (GET, POST) ● Status codes (200, 404, 401)
105.
公開鍵基盤(PKI) ● 暗号スイート ● 認証局(CA) ● 証明書, 検証手段 ● SSL, TLS
106.
プログラミング言語 ● C, C++ ● Python ● JavaScript ● アセンブラ ● x86, x86_64 ● arm ● sh3,
sh4
107.
オペレーティングシステム UNIX系OS, Windowsなどの OS固有な部分 ● 操作方法, コマンド ● 特殊なファイルの場所 ● 文化 ● ハマりどころ
108.
API ● POSIX ● Win32 API ● socket
109.
ファイルシステム ● FAT, FAT32, VFAT ● FFS ● Ext2fs ● NTFS ● ZFS
110.
ファイルフォーマット ● JPEG, PNG, GIF,
BMP ● ZIP, LZH, 7z, CAB ● EXE, ELF, a.out ● WAV ● AVI, MP4
111.
データベース ● SQLite ● MySQL ● PostgreSQL ● Oracle ● MongoDB
112.
雑学 ● モールス信号, 手旗信号 ● 難解言語 ● パンチカード ● 文字コード (闇) ● バーコード,
2次元バーコード
113.
各種ツール ● IDA, gdb, binutils ● デコンパイラ ● Metasploit ● tcpdump,
wireshark ● nc, wget, curl
114.
脆弱性, バグ ● メモリ破壊 ● パーミッション不備 ● 入出力の検証, 無害化漏れ ● 設定不備 ● 設計不備
115.
脆弱性の攻撃手法 ● 既知のexploits ● ディレクトリトラバーサル ● バッファオーバーフロー, ROP ● Code injection ● SQL
injection, Command injection ● XSS, CSRF ● 中間者攻撃(MITM)
116.
情報の秘匿 ● 暗号化 ● 難読化, アンパック ● ステガノグラフィ
117.
痕跡の情報 ● デバッグ情報 ● ログファイル ● ヒストリーファイル ● タイムライン解析
Download