金曜日, 2月 15, 2019

CTFで撃沈(2度目)

件のCTF、昨日の23:59:59で終了しました。

結果は50位ちょい上と、なんちゃってセキュリティ技術屋の割には振るわず...。CTF≠実業務とはいえ、勉強不足が露呈しました。
※開始が一週間が送れちゃったのが痛かったか...と言い訳したいけどダメですね。\(^o^)/オワタ

でも、連日AM3時くらいまで戦ったから、やり切った感もあります。
てか、脳が固いのは最早仕方ないにしても、もっとバイナリ&デバッガ&ディスアセンブル勉強しよう。

詳しい内容は決まりで言えないのですが、shamirの秘密分散法のK(3,4)(閾値3、メンバー4)の問題が出て、1人秘密を失っちゃったけど復元しなさいという問題でした。
というか、単なる3元2次連立方程式(y=ax**2+bx+cで、x,yは既知の公開情報)を解くだけで、いわば中学校レベルの問題なのですが、42のオサーンには加減算が難しかったらしく、計算ミス連発。
どーしても合わない(ホントは超簡単なケアレスミス...)という状況で2~3日引っ張ってしまいました。

最後はどうにか解けましたが、ホント、アホですな。恥ずかしい...。(T∀T)

水曜日, 2月 06, 2019

CTF

親会社主催のCTF(Capture the flag)が始まり、ほそぼそと始めたけど、脳みそが固くてなかなか問題が解けないという事態に直面中です。

サイバー系のCTFって、やはりマニアックというか、一般の人お断りなところも無きにしも非ずではありますが、解ける問題もありますし、Google先生で検索すると、解法が出ていたりもします。

フォレンジックやセキュリティ診断などにも役立つので、一般の方もチャレンジしてみる価値はあるかも。
脳トレ代わりですね。(´∀`)

ksnctfさんなど、常設のものもチラホラあるので、皆さんもチャレンジしてみてはいかがでしょうか?
セキュリティの知識というよりも、コンピューター(特に機械語レベルの技術)やネットワークの総合力が問われる問題が多いかなと思います。