Passer aux informations sur le produit
Recueil de problèmes CTF pour les concours de sécurité de l'information
Recueil de problèmes CTF pour les concours de sécurité de l'information
Description
Introduction au livre
Suite du 『CTF Information Security Contest Challenge Book』, il est conçu pour vous permettre de découvrir et d'apprendre un contenu plus approfondi et spécialisé.
Ce livre propose des problèmes exploitant les connaissances de chaque genre (analyse binaire, Pwn, réseaux et web), avec des solutions détaillées. Il inclut des problèmes issus de SECCON Beginners, SECCON CTF et d'autres CTF, ainsi que des problèmes inédits illustrant les concepts clés de chaque domaine.

Le CTF ne consiste pas à voir et à mémoriser.
Lors de la lecture de ce livre, il sera très utile de bouger concrètement les mains et de réfléchir à la manière de résoudre les problèmes et à l'approche à adopter pour trouver la bonne réponse.
  • Vous pouvez consulter un aperçu du contenu du livre.
    Aperçu

indice
[Partie 1] Problèmes d'analyse binaire

▣ Problème 1 : Autoréférence
1.
Problèmes et explications
2.
Collecte d'informations
___2.1 Types de fichiers
___2.2 Caractères affichables contenus dans le fichier
2.3 Exécutez le fichier
3.
explication
___3.1 Exécution de radare2
___3.2 Identification des fonctions cryptographiques
___3.3 fcn.080486eb analyse
___3.4 fcn.08048be1 analyse
4.
Récupérez le drapeau
___4.1 Reproduction de la fonction de décryptage
5.
organiser

▣ Problème 2 : Simultané
1.
problème
2.
commentaire
___2.1 Vérifier le fonctionnement
___2.2 Analyse par ltrace
___2.3 Analyse à l'aide de gdb-peda
___2.4 Résolution de systèmes d'équations
___2.5 Entrez la solution du système d'équations simultanées
3.
organiser
Bonus : Solution utilisant NumPy

[Partie 2] Problème Pwn

▣ Numéro 3 : Serveur 2 de SECCON x Colosseum 2017
1.
contour
___1.1 Qu'est-ce que le Roi de la Colline ?
2.
Préparation préalable
3.
Informations fournies
4.
commentaire
___4.1 Investigation du serveur problématique
___4.2 Premier drapeau
___4.3 Deuxième drapeau
___4.4 Troisième drapeau
___4,5 pico enquête préliminaire
___4.6 Création d'exploits
___4.7 Mots-clés de l'équipe de rédaction
___4.8 Enquête préliminaire sur les points de défense
___4.9 Création d'une faille
5.
organiser

▣ Problème 4 : cheer_msg
1.
problème
2.
Enquête préliminaire
3.
Détection de mouvement
4.
Analyse binaire
___4.1 Fonction principale
___4.2 fonction de message
___4.3 Fonction getnline
___4.4 Fonction getint
5.
Détection des vulnérabilités
___5.1 Vérification de la vulnérabilité
6.
Attaque de programme
___6.1 Politique
___6.2 Écriture d'un exploit
7.
Détournement de navires par le biais d'attaques réelles
8.
organiser

▣ Problème 5 : Dameur
1.
problème
2.
Enquête préliminaire
3.
Détection de mouvement
4.
Analyse binaire
___4.1 Fonction principale
___4.2 Fonction getaline
5.
Vulnérabilité découverte
___5.1 Vérification de la vulnérabilité
6.
Attaque de programme
___6.1 Politique
___6.2 Écriture d'un exploit
7.
organiser

[Partie 3] Problèmes de réseau

▣ Problème 6 : Protocole de transfert de fichiers
1.
problème
2.
commentaire
3.
Analyse des paquets
3.1 Déterminer quels paquets examiner
3.2 Filtrage des paquets
3.3 Analyse des paquets filtrés
3.4 Vérifier le contenu du fichier
4.
organiser

▣ Problème 7 : RE:Build
1.
problème
2.
Différences entre deux fichiers
3.
Extraire les fichiers pcap
4.
Analyse des fichiers pcap
5.
Requêtes de plage
6.
drapeau.png Réunion
7.
organiser

▣ Problème 8 : Que tapez-vous ?
1.
problème
2.
Ouvrir le fichier
3. Comment capturer les paquets USB
4. Format d'en-tête de paquet USB
5. Interprétation des en-têtes de paquets USB
6.
Analyser les données transmises
7.
Écrivez un programme et automatisez l'interprétation des caractères d'entrée.
8.
organiser

[Partie 4] Problèmes Web

▣ Problème 9 : Connectez-moi !
1.
problème
2.
Déterminer la direction de la résolution de problèmes
___2.1 Préparation préliminaire
___2.2 Deviner l'identifiant/le mot de passe
___2.3 Détournement de sessions ouvertes
2.4 Tests d'injection SQL
3. Tentative d'injection SQL
3.1 Comprendre les instructions SQL
___3.2 Comprendre la structure du tableau
3.3 Acquisition des informations de compte
___3.4 Connexion
4.
Comprendre l'intention du problème
4.1 Fonctions spéciales MySQL
___4.2 Deviner l'emplacement des fichiers PHP
___4.3 Relisez PHPINFO
___4.4 Lecture des fichiers PHP
5.
organiser

▣ Problème 10 : Révolutions XSS Bonsaï
1.
commentaire
2.
Une autre façon
3.
organiser

▣ Problème 11 : Langue étonnante
1.
problème
2.
commentaire
___2.1 Vérifiez le fichier problématique
2.2 Collecte d'informations relatives au problème
___2.3 Analyse du fichier problème
___2.4 Recherchez des indices sur le Web
Vérifiez ___2.5 problème.png
___2.6 Exécuter dans un navigateur Web
___2.7 Vérifier le code JavaScript
___2.8 Décodez la chaîne inconnue pour obtenir FLAG
3.
organiser

[Partie 5] Autres questions

▣ Problème 12 : Vénus
1.
Compétition nationale de camps de sécurité 2016 CTF
1.1 Règles et format
2.
Problèmes et solutions
3.
Quel est le problème avec « Vénus » ?
3.1 Quels ports sont ouverts ?
3.2 Analyse détaillée du contenu du service
3.3 Tentative de connexion SSH
___3.4 Analyse des processus en cours d'exécution
4.
Problème n° 1 (Niveau 1)
5.
Problème n° 2 (Niveau 2)
6.
Problème n° 3 (Niveau 3)
7.
Problème n° 4 (Niveau 4)
8.
Automatisation avec Python
___8.1 Problème n° 1 (Niveau 1)
___8.2 Problème n° 2 (Niveau 2)
___8.3 Problème n° 3 (Niveau 3)
___8.4 Problème n° 4 (Niveau 4)
9.
organiser

▣ Problème 13 : PPTX binaire et chiffré
1.
problème
2.
Connaissances requises
3.
Définir des solutions et des politiques
___3.1 Comment réfléchir à partir des fichiers fournis
___3.2 Qu'est-ce qu'un fichier PPTX ?
3.3 Vérifier la relation entre le chiffrement à clé publique et les fichiers bureautiques
3.4 Format de clé publique
___3.5 Décision politique
4. Obtention d'une clé privée à partir d'une clé publique RSA
5.
Changez votre mot de passe avec DocRecrypt
6.
Ouvrir avec PowerPoint
7.
En conclusion

▣ [Annexe] Fichier README

Avis de l'éditeur
Affûtez vos compétences en sécurité en résolvant des problèmes CTF !

Nous présentons le problème Capture The Flag (CTF) présenté dans le « Concours de sécurité », l'un des moyens de développer des compétences en sécurité, et le processus de résolution de ce problème.
Pour ceux qui souhaitent participer à des concours mais ne savent pas par où commencer, ou pour les débutants intéressés mais qui trouvent la barrière trop élevée, nous avons fourni une explication facile à comprendre.

Suite du 『CTF Information Security Contest Challenge Book』, il est conçu pour vous permettre de découvrir et d'apprendre un contenu plus approfondi et spécialisé.
Ce livre propose des problèmes exploitant les connaissances de chaque genre (analyse binaire, Pwn, réseaux et web), avec des solutions détaillées. Il inclut des problèmes issus de SECCON Beginners, SECCON CTF et d'autres CTF, ainsi que des problèmes inédits illustrant les concepts clés de chaque domaine.

Le CTF ne consiste pas à voir et à mémoriser.
Lors de la lecture de ce livre, il sera très utile de bouger concrètement les mains et de réfléchir à la manière de résoudre les problèmes et à l'approche à adopter pour trouver la bonne réponse.
À la fin de ce livre, vous aurez le sentiment d'avoir acquis de nombreuses compétences.
Mais il existe dans ce monde de nombreux problèmes spécifiques qui ne sont pas abordés dans ce livre.
J'espère qu'après avoir lu ce livre, vous vous intéresserez davantage au monde des concours de sécurité et participerez à différents concours.
SPÉCIFICATIONS DES PRODUITS
- Date de publication : 13 juillet 2018
- Nombre de pages, poids, dimensions : 256 pages | 175 × 235 × 20 mm
- ISBN13 : 9791158391089
- ISBN10 : 1158391080

Vous aimerez peut-être aussi

카테고리