Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
DEF CON 30 CTF 参加記
Search
Satoki
October 01, 2022
Programming
0
140
DEF CON 30 CTF 参加記
DEF CON 30 参加記 (詳細版)
https://hackmd.io/@satoki/rkf9Qq8jc
Satoki
October 01, 2022
Tweet
Share
More Decks by Satoki
See All by Satoki
Techniques for Prompt Injection and Filter Bypass in AI
satoki
0
240
Other Decks in Programming
See All in Programming
광고 소재 심사 과정에 AI를 도입하여 광고 서비스 생산성 향상시키기
kakao
PRO
0
170
Remix on Hono on Cloudflare Workers
yusukebe
1
300
as(型アサーション)を書く前にできること
marokanatani
10
2.7k
Jakarta EE meets AI
ivargrimstad
0
130
AI時代におけるSRE、 あるいはエンジニアの生存戦略
pyama86
6
1.2k
Jakarta EE meets AI
ivargrimstad
0
220
macOS でできる リアルタイム動画像処理
biacco42
9
2.4k
Nurturing OpenJDK distribution: Eclipse Temurin Success History and plan
ivargrimstad
0
960
NSOutlineView何もわからん:( 前編 / I Don't Understand About NSOutlineView :( Pt. 1
usagimaru
0
340
[Do iOS '24] Ship your app on a Friday...and enjoy your weekend!
polpielladev
0
110
What’s New in Compose Multiplatform - A Live Tour (droidcon London 2024)
zsmb
1
480
Micro Frontends Unmasked Opportunities, Challenges, Alternatives
manfredsteyer
PRO
0
110
Featured
See All Featured
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.3k
A Modern Web Designer's Workflow
chriscoyier
693
190k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
8
900
Stop Working from a Prison Cell
hatefulcrawdad
267
20k
Embracing the Ebb and Flow
colly
84
4.5k
Building Better People: How to give real-time feedback that sticks.
wjessup
364
19k
Six Lessons from altMBA
skipperchong
27
3.5k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
131
33k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
665
120k
Testing 201, or: Great Expectations
jmmastey
38
7.1k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
246
1.3M
Building Adaptive Systems
keathley
38
2.3k
Transcript
DEF CON 30 CTF 参加記
自己紹介 Satoki Tsuji Twitter(🔒): @satoki00 GitHub: satoki Nagoya Univ. Informatics
M2 Cyber Security Engineer ? 2
目次 3 ・DEF CON とは ・DEF CON 30 ・DEF CON
30 CTF Qualifiers ・DEF CON 30 CTF Finals
DEF CON とは 4
DEF CON とは 5 1993年から続いているHacking Conference 毎年夏にラスベガスで開催 0-dayの公開, ピッキング, CTFなど
やりたい放題 用語 ・Badge … 入場券($360), 機械式 ・Village … 各ジャンルのスペース
DEF CON 30 6
DEF CON 30 7 2022/8/11~14 オンサイト開催 ↓Badge
DEF CON 30 8 LOCKPICKING & TAMPER EVIDENT VILLAGE
DEF CON 30 9 PHYSICAL SECURITY VILLAGE
DEF CON 30 10 CAR HACKING VILLAGE
DEF CON 30 CTF Qualifiers 11
DEF CON 30 CTF Qualifiers 12 5/28 09:00~30 09:00(JST) オンライン開催
Jeopardy形式
DEF CON 30 CTF Qualifiers 13 日本人チーム「./V /home/r/.bin/tw」として7位 16チームまではFinals出場
DEF CON 30 CTF Finals 14
DEF CON 30 CTF Finals 15 DEF CON 30 期間中に開催
おそらくKing of CTF Attack&Defense形式+King of the Hill形式+LiveCTF
DEF CON 30 CTF Finals 16 ・Attack&Defense形式 ← ほとんどこれ 運営より各チームに脆弱性のあるサーバが渡される
攻撃しつつ少ない回数の修正で脆弱性を塞ぐ 脆弱性を攻撃してFlagを獲得する:Point増 脆弱性を攻撃されFlagが盗まれる、 サービスが落ちる、修正パッチをする:Point減 ・King of the Hill形式 特定サービスで他チームより好スコアを出し続ける
DEF CON 30 CTF Finals 17 LiveCTF 各チーム代表者のpwn早解きトーナメント YouTubeでライブ中継 成績はスコアに加算
結果: 優勝チームに初戦敗退
DEF CON 30 CTF Finals 18 会場は8人まで入場可能 随時ホテルと人員の入れ替えを行う
DEF CON 30 CTF Finals 19 運営トラブルなどで1時間早く終了 結果: 11/16位
おまけ 20 グッズ購入 (現金オンリー $5~50)
Capture The Future 21 DEF CON 45 から来た未来人も 引用元 https://twitter.com/UlicBelouve/
status/1559568017348087809
リンク集 22 DEF CON 30 参加記 by Satoki https://hackmd.io/@satoki/rkf9Qq8jc DEF
CON 30 に参加しました https://arata- nvm.hatenablog.com/entry/2022/08/23/204348 【参加記】DEF CON CTFの決勝に出場したVtuber https://www.youtube.com/watch?v=GS9iGwDsBfM CTF Radio #1: DEF CON CTF 振り返り雑談 https://www.youtube.com/watch?v=K0yv6wmEbe8
おわり 23 DEF CON 31 (CTF?) で会いましょう!!