[電子書籍版] ほぼ初期装備で解くCTF
- ¥ 800
[本書は電子書籍です。紙での配送はありません。] 2018年10月8日(月・祝)に開催されました、技術書典5で配布した新刊になります。 売り切れのため、紙の書籍を買えなかった方、申し訳ありませんでした。 本作ではnatas0-20までを解いています。natas20以降は下記を参照してください。 https://electric-sheep.booth.pm/items/1316142 電子書籍版に関する不備、感想、質問など、問い合わせ先:electric.sheep.box [at mark] gmail.com
概要
本書では公開WebCTFに挑戦し、その解析に必要な知識を解説する。 いわゆるハッキングに必要な道具とはなんだろうか?Web Securityにおいては、高価な機材やツールが必要か、といわれれば必ずしもそうとは限らない。 セキュリティにおいて、最も重要なことは脆弱性を見つける過程である。それは、脆弱性を発見するに至るアイデアの出し方、計算機に関する知識、手元にある道具をどれだけ知り尽くしアイデアを即座に実行し、時間を書けずに最小のコードで問題を発見/再現できるかといった部分であり、そこに芸術性がある。 ツールはその過程を高速化したり、見やすくしたりといったことを手助けしてくれるに過ぎない。 本書では、ほとんどのLinuxに標準で存在するBashとそれに付随する少しのコマンドでCTFのほとんどの問題を解いていく。
本書サンプル
本書はnatas0-20を解説しています。サンプルは公開していません。 続編に当たる、natas20-32のサンプルを下記で公開しています。 https://electric-sheep.booth.pm/items/1318670
続編
natas20-30までは下記にて販売しています。 https://electric-sheep.booth.pm/items/1316142