タグ

セキュリティとCTFに関するchess-newsのブックマーク (3)

  • CTFで学ぶ脆弱性(スタックバッファオーバーフロー編・その1) | NTTデータ先端技術株式会社

    Tweet 注意事項 コラムに記載されている内容を、自身の管理外もしくはこのような行為を許可されていないコンピューターに送ると攻撃とみなされ、場合によっては犯罪行為となる可能性があります。そのため、記事の内容を試す際には自らの管理下、または許可されたコンピューターに対してのみ実施するようにしてください。 はじめに 日々、さまざまなソフトウェアの脆弱性が発見されています。攻撃者は発見された脆弱性を悪用して攻撃するためのexploitと呼ばれるコードを開発しています。 コラムでは、脆弱性を悪用する流れや、それを元に攻撃の成功を妨害するための防御機能などについて解説します。今回は下記内容を取り上げて解説します。 【脆弱性】スタックバッファオーバーフロー 【防御機能】ASLR 【攻撃手法】ret2esp コラムの目的は、脆弱性を過剰に怖がるのではなく、攻撃を正しく理解して適した対処を考えるた

    CTFで学ぶ脆弱性(スタックバッファオーバーフロー編・その1) | NTTデータ先端技術株式会社
  • 社会人のための趣味CTFまとめ

    DEFCONにセキュキャン… 夏の日差しのように若きセキュリティ人材の活躍が眩しい今日この頃、職場や家族の冷ややかな視線を背中に受けながら、冷房いらずでフラグを探している社会人趣味CTF初心者の皆様、いかがお過ごしでしょうか。 通勤時間を使いスマホの小さな画面でwriteupを読み、なんとなく理解したようでも、いざ実戦となると歯も立たず…。 鬼の居ぬ間に過去問を解いてみても、それが直接得点になるわけではないのでモチベーションが続かない…。 だからといって、易々と教えを乞うのはプライドが許さない…。 社会人趣味CTF初心者が、小さな小さな人権と、問題を解いた大きな喜びを得るには、当然ながら「自分で問題を解く」しかありません。 そこで、社会人でもスキマ時間を使って参加でき、さらにランキングがあってモチベーションが維持しやすい常時開催されているタイプのCTFを、私の主観を交えてまとめてみました。

  • SECCON 2015

    6月8日(水)Interop Tokyo 2016内で事業開始式を執り行い、2016年度の概要やスケジュール、スポンサーを発表いたしました。同時に「SECCON 2016」のWebサイトを公開いたしました。 まだまだ"工事中"が多いのですが、徐々にアップデートを実施し、更新してまいりますので、しばらくお待ちください。 SECCON2016サイトおよび2016年スケジュール、スポンサー一覧はこちら http://2016.seccon.jp/ SECCONメールマガジン登録はこちらから↓ ※2015年以前に登録いただいた方も再登録が必要となります https://frm.f2ff.jp/form/seccon_ml/ CTF for GIRLSは6月24日(金)、CTFの中でもフォレンジック分野に焦点を当てた 女性向けCTFワークショップを開催いたします。 ■開催内容 日  程:2016年6

  • 1