Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Boot2Rootをやろう / Let's play Boot2Root

tkito
March 16, 2024
730

Boot2Rootをやろう / Let's play Boot2Root

2024/03/16に開催された魔女のお茶会#5 おふらいん!(2024/冬)の資料です。
https://witchskeyparty.connpass.com/event/308427/

tkito

March 16, 2024
Tweet

Transcript

  1. 私とCTF 好きなジャンルとか • ReversingとForensicsをメインに • Pwn: あんまできない • ROPがなんとかできなくもないレベル。StackのBOFから先に進めない。 •

    Crypto: ほとんどできない • 暗号の詳細な仕組みなどは全然わからない。 • Web: クラウドわからん • 基本的にググりまくりながらチャレンジ Boot2Rootをやろう 4
  2. 私とCTF 好きな問題 • DoroboH (SECCON CTF 2022 Quals) • プログラムとその実行時のメモリダンプ、通信のキャプチャデータが与えられる

    • プログラムのReversingとメモリを使って暗号化された通信データを復号するとフラグが得られる Boot2Rootをやろう 5
  3. 私とCTF 好きな問題 • Physical Device Challenge (SECCON 2022 Finals) •

    図の青点線の枠内の部分のみ物理アクセス可能 • PC1-PC2間でやりとりされている秘密の情報を入手せよ Boot2Rootをやろう 6
  4. Boot2Root • CTFの一種 • 与えられた環境(システム)に対して攻撃を実施し、 フラグを獲得するのが目的 • フラグには2種類ある Userフラグ:ユーザ権限を得ると獲得できる Rootフラグ:管理者権限を得ると獲得できる

    • ペネトレーションテストの技術を駆使して攻略する • 一般的なCTFとの違い CTFでは攻略対象がアプリケーションなことが多いが、 Boot2Rootではシステム全体が対象 Boot2Rootをやろう 7
  5. どこでできるの? • Hack the Box • https://www.hackthebox.com/ • ログインするとたくさんのBox(攻略対象)がお出迎え •

    TryHackMeよりは玄人向け • TryHackMeと同様ネットワーク型 • HTB Academyという学習コンテンツもあるようだけど体験してないため よくわからない Boot2Rootをやろう 10
  6. Offensive Security Lab Japan • Offensive Securityに関する知識を共有し、高めあうコミュニティ • こういうのが好きな人が集まってます •

    OffSec社のペネトレーションテスト資格OSCPの取得を狙う人が多い • わからないことがあったら気軽に聞いてみよう Boot2Rootをやろう 22 コミュニティのDiscordはこちら→
  7. Offensive Security Lab Japan • 2024年はオンライン・オフラインでの多様なイベントを企画中 • 5/18にオフライン勉強会をやります! Connpassの「Offensive Security

    Lab Japan」に入って募集に備えよう! https://off-sec-lab.connpass.com/ • 5/25には技術書典で本を出します!(予定) ぜひとも会場にお越しください。 Boot2Rootをやろう 23
  8. まとめ • Boot2Rootをやりましょう • CTFの一種 • システムを掌握してフラグをゲット • ペネトレーションテストのスキルアップに •

    Boot2Rootができる様々なサービスがある • TryHackMe, Hack the Box, VulnHub, … • わからなくなったら先人の知恵に頼ろう • Writeupを読む、コミュニティに入って強い人に聞く、本を読む Boot2Rootをやろう 25