Submit Search
ipu LT - Introduction of CTF
Download as PPTX, PDF
0 likes
101 views
T
Tsubasa Umeuchi
ipu LT - Introduction of CTF
Technology
Read more
1 of 15
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
More Related Content
PDF
OSC Kyoto CTF Seminar
pinksawtooth
PDF
CTFはとんでもないものを 盗んでいきました。私の時間です…
Hiromu Yakura
PDF
CTF初心者🔰
icchy
PDF
CTF超入門 (for 第12回セキュリティさくら)
kikuchan98
ODP
自作CTFについて考えてみる
nomuken
PDF
CTFとは
Hiromu Yakura
PPTX
セキュリティを学ぼう~Ctfを添えて~
Takumi Ishibashi
PDF
TRY CTF
Yuya Masumura
OSC Kyoto CTF Seminar
pinksawtooth
CTFはとんでもないものを 盗んでいきました。私の時間です…
Hiromu Yakura
CTF初心者🔰
icchy
CTF超入門 (for 第12回セキュリティさくら)
kikuchan98
自作CTFについて考えてみる
nomuken
CTFとは
Hiromu Yakura
セキュリティを学ぼう~Ctfを添えて~
Takumi Ishibashi
TRY CTF
Yuya Masumura
What's hot
(11)
PDF
SECCON CTF セキュリティ競技会コンテスト開催について
takesako
PDF
CTFの布教
FPC_COMMUNITY
PPTX
R04 Security I I
Chiemi Watanabe
PDF
ctfで学ぼうリバースエンジニアリング
junk_coken
PDF
CTFというハッカーイベント+α
Yuichi Nagayama
ODP
IBM Watson Visual Recognition を紹介するよ
Tohru Kobayashi
PPTX
危機管理コンテスト1次予選ver2016
Takumi Ishibashi
PDF
Web技術勉強会 第34回
龍一 田中
PPTX
2017 02-14 キュー実装に見る排他処理
Akishige TAKEKOSHI
PDF
ソフトウェアライセンス
Katsuhiro Morishita
PDF
Kosenconf sendai2
Yutaka Watanabe
SECCON CTF セキュリティ競技会コンテスト開催について
takesako
CTFの布教
FPC_COMMUNITY
R04 Security I I
Chiemi Watanabe
ctfで学ぼうリバースエンジニアリング
junk_coken
CTFというハッカーイベント+α
Yuichi Nagayama
IBM Watson Visual Recognition を紹介するよ
Tohru Kobayashi
危機管理コンテスト1次予選ver2016
Takumi Ishibashi
Web技術勉強会 第34回
龍一 田中
2017 02-14 キュー実装に見る排他処理
Akishige TAKEKOSHI
ソフトウェアライセンス
Katsuhiro Morishita
Kosenconf sendai2
Yutaka Watanabe
Ad
Similar to ipu LT - Introduction of CTF
(17)
PDF
About ctf jwmoon
ted0201
PPTX
CTFのはじめかた @ 2018年度技術系サークル合同新歓
uecmma
PPTX
たのしいPwn 公開用
uu ymd
PDF
えっ今日はハッキングしてもいいのか?(CTF Web入門)
otya mura
PPTX
名古屋セキュリティ勉強会LT~学内CTFの話~
kataware
PDF
Kobe sec#8 summary
Yukio NAGAO
PDF
私立プログラミングキャンプ
qqww77
PDF
ITF. 競プロCTF勉強会 #2 web編
Masaki Kobayashi
PDF
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
Ikumi Shimizu
PDF
MCC CTF講習会 pwn編
hama7230
PPTX
CTF(Capture the Flag)って何?
Kenji Aiko
PDF
FIT-HAC CTF
sasenomura
PDF
CTF for ビギナーズ 2015開催報告 at SECCON 2015 カンファレンス
SECCON Beginners
PDF
初心者向けCTFのWeb分野の強化法
kazkiti
PDF
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
PPTX
CTFでアレコレ
hama7230
PPTX
nftables: the Next Generation Firewall in Linux
Tomofumi Hayashi
About ctf jwmoon
ted0201
CTFのはじめかた @ 2018年度技術系サークル合同新歓
uecmma
たのしいPwn 公開用
uu ymd
えっ今日はハッキングしてもいいのか?(CTF Web入門)
otya mura
名古屋セキュリティ勉強会LT~学内CTFの話~
kataware
Kobe sec#8 summary
Yukio NAGAO
私立プログラミングキャンプ
qqww77
ITF. 競プロCTF勉強会 #2 web編
Masaki Kobayashi
出張 CTF for ビギナーズ 2015 幕張 in セキュリティ・キャンプ 成果報告
Ikumi Shimizu
MCC CTF講習会 pwn編
hama7230
CTF(Capture the Flag)って何?
Kenji Aiko
FIT-HAC CTF
sasenomura
CTF for ビギナーズ 2015開催報告 at SECCON 2015 カンファレンス
SECCON Beginners
初心者向けCTFのWeb分野の強化法
kazkiti
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
CTFでアレコレ
hama7230
nftables: the Next Generation Firewall in Linux
Tomofumi Hayashi
Ad
ipu LT - Introduction of CTF
1.
Introduction of CTF Umeuchi Tsubasa @Sz4rny
2.
01 0402 03 はじめに
くわしく 取り組む おわりに • まとめ 2 • CTFとは? • 形式とジャンル • Binary • Pwnable • Network • Web • Crypto • 必要な知識 • 勉強方法
3.
3 CTFとは? CTF › Capture
The Flag › 「旗取り合戦」「宝探し」 › ハッキング技術コンテスト 何をする? › コンピュータセキュリティの 技術を用いて,ポイントを競い合う はじめに くわしく 取り組む おわりに
4.
4 形式とジャンル Jeopardy Style ›
前もって用意されている問題を解く Attack/Defense Style › 個々のチームに用意されたサーバを防御する › 相手チームのサーバを攻撃する はじめに くわしく 取り組む おわりに Binary Pwnable Network Web Crypto
5.
5 Binary バイナリ解析! › 与えられた実行形式のファイルを解析する •
ELF(Executable and Linkable Format) • EXE(EXEcution) バイナリ解析の意義 › ソフトウェアのデバッギング › マルウェア解析 はじめに くわしく 取り組む おわりに hoge.c int main(){ puts(“hello world!”); } a.out mov eax,0x1 add rax,0x2 call 80482f0 <puts@plt> Compile
6.
6 Binary はじめに くわしく 取り組む おわりに
7.
7 Pwnable はじめに くわしく 取り組む おわりに Pwnableとは › 「打ち負かす」を意味するスラング ›
用意されたサーバへアクセスし,脆弱性をエクスプロイト エクスプロイトコード
8.
8 Network はじめに くわしく 取り組む おわりに ネットワーク › キャプチャされたパケットの解析を行う ›
TCP/IP, HTTP, メールプロトコルが中心 • Wireless, Bluetooth, USB通信も...
9.
9 Network はじめに くわしく 取り組む おわりに
10.
10 Web はじめに くわしく 取り組む おわりに Web › 最も人気で,初心者でも楽しめるジャンル ›
攻撃手法が多岐に渡り,奥深い › SQLやHTTP, JavaScriptの脆弱性に関する問題が中心 どんな攻撃? SQL • SQL Injection • Blind SQL Injection HTTP/サーバ系 • HTTP Header Injection • OS Command Injection • Session Fixation • Directory Traversal • Open Redirect JavaScript • XSS(Cross Site Scripting) • CSRF(Cross Site Request Forgery)
11.
11 Web はじめに くわしく 取り組む おわりに Example document.write("Flag{Iwate}")
12.
12 Crypto Cryptography › 暗号解読を行うジャンル ›
共通鍵/公開鍵暗号,ハッシュ関数,暗号化ZIP, ... Example VJNGR CERSRPGHENY HAVIREFVGL IWATE PREFECTURAL UNIVERSITY はじめに くわしく 取り組む おわりに ROT13
13.
13 必要な知識 はじめに くわしく 取り組む おわりに C言語 ネットワーク プロトコル エクスプロイト アセンブリ言語 SQL HTTP 暗号 解析 リバース エンジニアリング 計算機科学 Java Script PHP UNIX バイナリ 解析 データ 復元 Authenti cation 画像解析 データ エンコーディング パスワード クラッキング stegano graphy ハード ウェア Data base ハッシュ 関数解析 マルウェア 解析 メモリ 改変 Python Logical Thinking PPC Exploit
14.
14 勉強方法 書籍で勉強する › セキュリティコンテストチャレンジブック ›
HACKING: 美しき策謀 › 体系的に学ぶ 安全なWebアプリケーションの作り方 › 暗号技術入門 常設CTFで勉強する › Web上で公開されているCTF問題集 › ksnctf (http://ksnctf.sweetduet.info/) › 8946 (http://www.hackerschool.jp/hack/index.php) 大会に参加する › SECCON (https://2017.seccon.jp/) はじめに くわしく 取り組む おわりに
15.
15 まとめ CTFとは? › Capture
The Flag! いろんなジャンルの問題がある › Binary, Web, Crypto, etc. 問題を解きながら セキュリティ + α の知識・技術を身に着けられる はじめに くわしく 取り組む おわりに
Download