Defcon CTFは、NWな人にはあまり関係ないが、SECな人には有名なセキュリティコンテストである。CTF(Capture The Flag)は、毎週のように世界各地で催されている。Defcon CTFはそのなかで最大なCTFである。参加チームは年々増加しており、今年は1000チームを超えた。
さて、我らへっぽこセキュリティエンジニアの集まりで初参戦した。烏合の衆な我がチームは、なんと奇跡的にも0点を回避することができた。しかも3点もとれた!(全部1点問題ですが。。。)バイナリ解析などのリバースエンジニアリング系の問題ばっかで、手も足も出ない状態でした。pcap系とweb系の問題があればもう少し点数が取れていたかもしれない。
バイナリの問題解答例のwrite-upを読んでもさっぱり意味が分からないぐらいスキルのなさを露呈した。くやしいので一昨日からバイナリの勉強を始めた。とりあえずネットで基本中の基本ぐらいの知識を身につけて、評判がよさそうな「たのしいバイナリの歩き方」を読む予定である。
ちなみに自分が解けた問題は3dtttというやつでした。ncコマンドであるサーバと3次元3目並べゲームとの対戦ゲームで、50回勝ち越しすると勝利のやつ。時間制限などがあったからPythonで自動化できるプログラムを書いて1ポイントゲット。
PR