タグ

CTFとソフトに関するpmakinoのブックマーク (3)

  • NSAがリバースエンジニアリングツール「Ghidra」を公開

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米国時間3月6日、現在開催中のRSA Conferenceで、米国家安全保障局(NSA)は、組織内で10年以上使用してきたソフトウェアリバースエンジニアリングツール「Ghidra」を無償で公開したと発表した。 このツールはどんなソフトウェアエンジニアにとっても有用だが、特に大きな恩恵に与るのはマルウェアアナリストだ。 NSAの目的は、Ghidraをリリースすることで、NSAや、NSAが非公式にGhidraを共有しているほかの政府情報機関の求人に応募する人材が、あらかじめこのツールに慣れられるようにすることだという。 Ghidraは現在、公式ウェブサイトからしかダウンロードできないが、NSAは今後、ソースコードをオープンソースライセンスで

    NSAがリバースエンジニアリングツール「Ghidra」を公開
  • EasyCTF 機能改善版 - pmakino

    坂井弘亮様が公開されている簡易 CTF スコアサーバ用 CGI EasyCTF 1.4 に機能改善を施したものです。 easyctf-1.4p2.txz (67KB) オリジナルの EasyCTF 1.4 からの変更点は以下の通りです。 Perl 5.26 以降 (@INC 仕様変更) 対応 HTML5 として文法チェックをパスするように CSS を利用するように 文字コードを UTF-8 に変更 問題ファイルを設置する pub ディレクトリを用意 HTTP で直接アクセスされるべきでないディレクトリ (result、session、user) を予め作成し .htaccess を配置し拒否 result 配下にシステムが自動作成するディレクトリを保護モード 777 にし、OS の root 権限がなくても削除できるように ユーザー名にアンダースコアを許容するように パスワードに任意の記号

    pmakino
    pmakino 2018/07/26
    社内でミニ CTF を開催することになったので、これを使った。環境要件がほぼ Perl だけという簡素さがありがたい。
  • CTF/Toolkit - 電気通信大学MMA

    CTFに用意するツール Binary GB級のファイルを編集できるバイナリエディタ Ncurses Hexedit pyew (コマンド操作型のバイナリ/実行ファイルエディタ) UTF-16やCP932も認識できるfstrings istrings file nkf, iconv md5sum, sha1sum, sha256sum, sha3sum 暗号 パスワードリカバリ john community-enhanced versionを推奨 oclHashcat robertdavidgraham/pemcrack Cracks SSL PEM files that hold encrypted private keys. Brute forces or dictionary cracks. pkcrack ZIPファイルに対する既知平文攻撃 fcrackzip ZIPファイルに対する

  • 1