
趣味でハッキング#1(OverTheWire - Bandit)
caliber50
¥4,328
初級 / System Hacking, Linux
4.7
(70)
黒い画面で未知のリナックスコマンドを入力する姿を見て魅力を感じたことはあるけれど、どこからどう始めればいいか分からず漠然とした気持ちでいたなら、この講座を通じて助けを得ることができます。
初級
System Hacking, Linux
ハッキング大会DIMICTF(2019)のすべての予選チャレンジをクリアすることができます。
受講生 504名
難易度 初級
受講期間 無制限

学習した受講者のレビュー
5.0
박근우
ますます講義力が向上していますね。 今回もよく学びました。
5.0
codersangmin
よかった
5.0
삐약
楽しかったです。
Pwnable、リバーシング、Web、Misc領域に関する脆弱性の発見方法および感覚。
各チャレンジに関連するコンピュータサイエンスの知識。
セキュリティツールのインストールおよび活用方法。
ハッキングを趣味に、趣味でハッキング。
※ 「趣味でハッキング」コンテンツは、安全な情報セキュリティエコシステムに寄与するための合法的なハッキングのみを志向します。
< 講座の内容を本で読むには: 単行本/電子書籍(リンク) >
私たちはここで、2019年に開催されたDIMICTF予選チャレンジ(予選が本選より難しいと告知されたもの)をマスターします。最初から最後まで、すべてのチャレンジを実習します。
DIMICTFは科学技術情報通信部と韓国情報技術研究員が後援し、
韓国デジタルメディア高等学校が主催・主管する国内ハッキング大会です。
講座の内容をすべてマスターすれば、1位に入賞したチームでもクリアできなかったチャレンジを解決できるようになり、実力が向上するにつれて、今後さらに高難易度のハッキング大会にも挑戦できるようになるでしょう。
ハッキング大会の代表的な領域、計4つを扱います。システムハッキングに該当し、主に権限奪取を目的とするPwnable領域、ソフトウェアを分解した後に宝探しのように内部のどこかに隠された主要情報を探すReversing領域、ウェブサイトの脆弱なセキュリティ手順を回避して主要情報を抽出するWeb領域、特定の知識よりも脆弱性発見のセンスがより重要なMisc領域に区分されます。
開発者がこっそり隠しておいたイースターエッグを探したり、アップロードが制限された特定の拡張子ファイルをどうにかしてアップロードしてみたり、攻撃コードを機械語で一歩一歩作成したり、アクセスできないメモリ領域を侵犯して計画されていない機能を動作させたり、分析させないために難読化したソフトウェアを元の状態に復元したり、ログインページなどユーザーと相互作用する場所で各種特殊文字を組み合わせて注入すると隠されていた機能が発現する、といったことについて一緒に確認していくことになります。
上記のような内容が含まれた様々なチャレンジの実習を進めながら、脆弱性を発見し補完する方法について学ぶことになります。詳細には、下の画像で言及されているキーワードに関連するバグおよび脆弱性に関する理論と実習が含まれています。
効果的な学習のために、当時の大会状況を再現した仮想イメージを提供します。これにより、まるで大会に参加しているかのように実習することができます。あわせて、ツールのインストール方法と使い方も扱います。使用されるツールは Ghidra, GDB-PEDA, JD-GUI, Checksec, Uncompyle6 などがあります。
講義は現象と原理を共に説明し、個別学習を最小限に抑えられるよう重点を置いていますが、もし質問がある場合は、ネイバーカフェ「趣味でハッキング(リンク)」の質問掲示板を活用していただければ幸いです。

その他の詳細はプロローグ映像を参考にしてください。該当の映像には、以下の質問に対する回答が含まれています。
▶ 効果的な学習方法は?
▶ 講義の進め方は?
▶ 「趣味でハッキング#1~4」との関係は?
▶ 他の講座との違いは?
学習対象は
誰でしょう?
ハッキング大会DIMICTFのすべての予選チャレンジを完走したい方。
学術的な趣味として、少しずつハッキングを学んでみたい方。
より難易度の高いハッキング大会に出場したい方。
専門知識の補完が必要な関連学科の学生。
情報セキュリティ関連の進路を希望される方。
前提知識、
必要でしょうか?
C、Pythonのプログラム作成経験があれば役に立つ可能性があります。
12,036
受講生
1,037
受講レビュー
118
回答
4.7
講座評価
9
講座
ㆍ 情報セキュリティ技師
ㆍ 書籍「生活コーディング!Python」著者
ㆍ 書籍(+講義)「趣味でハッキング#N」著者
ㆍ 韓国外国語大学校 情報セキュリティ担当職員
ㆍ ミサイル戦略司令部 CERTチーム長(陸軍学士#59)
ㆍ 韓国工学大学校 コンピュータ工学学士(4.42)
全体
96件 ∙ (13時間 16分)
1. 1. プロローグ
03:34
2. 2. DIMICTFについて
06:16
3. 3. DIMICTF環境の構成
08:55
4. 4. Mic Check
05:51
5. 5. dimi-math 1
06:29
6. 6. dimi-math 2
08:00
7. 7. dimi-math 3
08:02
8. 8. reader 1
06:43
9. 9. reader 2
10:32
12. 12. CTFind 1
08:35
13. 13. CTFind 2
06:31
14. 14. CTFind 3
07:55
15. 15. exec me 1
04:34
16. 16. exec me 2
07:59
17. 17. 5shared 1
08:41
18. 18. 5shared 2
05:40
19. 19. 5shared 3
07:02
20. 20. simple xss
11:20
23. 23. AoJ 1
07:52
24. 24. AoJ 2
06:55
25. 25. AoJ 3
09:48
26. 26. ezheap 1
06:23
27. 27. ezheap 2
05:35
28. 28. ezheap 3
05:56
29. 29. ezheap 4
06:30
30. 30. ezheap 5
08:02
31. 31. ezheap 6
09:02
32. 32. ezheap 7
08:16
33. 33. ezheap 8
12:05
34. 34. ezheap 9
09:53
35. 35. ezheap 10
07:05
36. 36. ezheap 11
08:19
37. 37. ezheap 12
12:23
54. 54. dimi-farm 1
08:31
55. 55. dimi-farm 2
10:06
56. 56. dimi-farm 3
08:53
57. 57. dimi-farm 4
07:25
58. 58. dimi-farm 5
08:58
59. 59. dimi-farm 6
09:18
60. 60. dimi-farm 7
07:45
61. 61. dimi-farm 8
05:02
62. 62. dimi-farm 9
07:40
63. 63. dimi-farm 10
06:48
64. 64. dimi-farm 11
10:09
65. 65. dimi-farm 12
05:40
66. 66. dimi-login 1
06:52
67. 67. dimi-login 2
06:08
68. 68. dimi-login 3
07:36
69. 69. dimi-login 4
10:53
70. 70. dimi-login 5
09:34
71. 71. dimi-login 6
08:22
72. 72. dimi-login 7
10:45
73. 73. dimi-login 8
09:40
74. 74. dimi-login 9
10:17
全体
18件
4.9
18件の受講レビュー
受講レビュー 2
∙
平均評価 5.0
受講レビュー 7
∙
平均評価 5.0
受講レビュー 2
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
受講レビュー 1
∙
平均評価 5.0
知識共有者の他の講座を見てみましょう!
同じ分野の他の講座を見てみましょう!
¥7,033