8
13

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

CTF関連のリンク集

Last updated at Posted at 2022-05-11

はじめに

CTFに関連して、初心者の自分が個人的に役立つなとか面白いなと思った記事や本、ツールを雑多にまとめていきます。

Crypto

Forensics

pwn

  • pwntools
    pwnに使われるPythonのライブラリで、接続先への入力などに用いる。

  • Pwntoolsの機能と使い方まとめ【日本語】#CTF #Pwn
    上記のpwntoolsの使い方がまとまっている。

  • gdb + peda + pwngdb
    アセンブリ言語を行ごとに実行したり、メモリやスタックの状態を観察するために用いる。gdbのみだと見にくいので、pedaやpwngdbといった拡張を入れるとよい。pwngdbは.gdbinitを用意する必要がある。

  • セキュリティコンテストチャレンジブック -CTFで学ぼう! 情報を守るための戦い方-
    / 詳解セキュリティコンテスト CTFで学ぶ脆弱性攻略の技術
    界隈で有名な本らしいが読んでないのでわからず。

Reversing

  • Ghidra
    リバースエンジニアリングツール

Web

  • 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 徳丸浩
    徳丸本。Webセキュリティについて網羅的にまとまっている。

  • Real World HTTP 第2版 ―歴史とコードに学ぶインターネットとウェブ技術 渋川 よしき
    Web関連のことは大学で教わらなかったので、知識を補完するために読んでいる。

ペネトレーション

  • Hack The Box , Try Hack Me
    ペネトレーションに必要な知識やスキルを、実際に手を動かして学習できる。TryHackMeの方が初心者向け。
  • ペネトレーションテスト入門
    ペネトレーションを行う際のポートスキャンから権限昇格までの一連の流れを把握できる。
  • GTFOBins
    権限昇格の手法がまとまったサイト
8
13
3

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
8
13

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?