「Load of SQLInjection」で学ぶCTF入門
今回はCTF入門について書いてみたいと思います。
CTFについて勉強するときに、最初にぶつかる壁は、演習環境だと思います。Web上で公開されている問題は、初心者には思いのほか難しく、全く歯が立たない場合も多いと思います。
そこで今回紹介したいのは「https://los.rubiya.kr/」というSQLInjectionに特化した、段階的に難易度が上がる48問のCTF問題集です。全ての問題にはヒントとしてPHPのソースコードが表示されていますので、MySQLはもちろんのこと、PHPについても理解を深めることができます。
今まで自分に合った難易度の問題が手に入らずに困っていた初心者の方には最高の環境ですが、残念ながら日本語での解説は多いとは言えません。
そこで、今回は私が作成した解説書(pdf)を紹介したいと思います。
全48問の問1~16までを解説しました。(残りの問題についても近い内に出版予定です)興味のある方は是非ご活用してください!!
以下、サンプルです。