[電子書籍版] ほぼShellだけで解くCTF
- 800 JPY
[2020/09/12] 本品は技術書典9に合わせnatas31、natas32の解説を加え、第2版となりました。 [本書は電子書籍です。紙での配送はありません。] 2019年04月14日(日)に開催されました、技術書典6で配布した新刊になります。 本作はShellで解くCTFシリーズの2作目にあたり、1作目もBOOTHで販売しています。 https://electric-sheep.booth.pm/items/1051951 1作目はnatas0からnatas19までを解いており、本作ではnatas20からnatas30までを解説します。 電子書籍版に関する不備、感想、質問など、問い合わせ先:electric.sheep.box [at mark] gmail.com
概要
いわゆるハッキングに必要な道具とはなんだろうか?Web Securityにおいては、高価な機材やツールが必要か、といわれれば必ずしもそうとは限らない。 セキュリティにおいて、最も重要なことは脆弱性を見つける過程である。それは、脆弱性を発見するに至るアイデアの出し方、計算機に関する知識、手元にある道具をどれだけ知り尽くしアイデアを即座に実行し、時間を書けずに最小のコードで問題を発見/再現できるかといった部分であり、そこに芸術性がある。 ツールはその過程を高速化したり、見やすくしたりといったことを手助けしてくれるに過ぎない。 本書では、ほとんどのLinuxに標準で存在するBashとそれに付随する少しのコマンドでCTFのほとんどの問題を解いていく。 セキュリティを始めるのに特殊なツールは必要ない、という可能性を感じてもらえれば幸いです。
本書のサンプル
下記にて無料ダウンロードできます。 https://electric-sheep.booth.pm/items/1318670