Cybersecurity Hero Background
Cyber Security & Low-layer Learning

CTFで学ぶWeb・コンピュータ・情報セキュリティ

Webの起源からモダン開発、コンピュータ上でアプリが動く仕組み ──
CTF(Web / Pwn)を通じて現代の情報セキュリティを学ぶ

Reality Check

あなたは本当に、
情報セキュリティを理解していますか?

Cross-Site Scripting

XSS

Web

信頼されたWebサイトを装い、ユーザーのブラウザ上で悪意あるスクリプトを実行させる攻撃

なぜ起きるのか(仕組み)

入力値がHTMLやJavaScriptとして解釈可能な形式のままレスポンスに埋め込まれることで発生。ブラウザは「そのサイトから送られてきた正当なコード」と区別できずに実行してしまいます。

何がヤバいのか(脅威)

Cookie(セッションID)の窃盗によるなりすまし、勝手な送金・投稿、さらには偽ログイン画面の挿入(フィッシング)など、クライアント側で可能なあらゆる操作が奪われます。

根本防御(対策)

出力時の適切なコンテキスト別エスケープの徹底に加え、CSP(Content Security Policy)やCookieの `HttpOnly` 属性による多層防御が不可欠です。

セキュリティの神髄・深層の視点

「データ」と「実行コード」の境界が曖昧なWebの性質を突く攻撃。ブラウザの解釈ルールそのものを理解することが防御の第一歩です。

Our Concept

「コンピュータ・Webはどうやって生まれ、コンピュータは裏側でどう動いているのか」

ctfgo.net は、CTF(Capture The Flag)の実践を通して、現代に必要な情報セキュリティの基礎を根本から学ぶための学習アーカイブです。

表面的な知識ではなく、「仕組み」から理解する

セキュリティの脆弱性を学ぶとき、ツールの使い方や表面的な対策手順だけを覚えても、本当の理解にはつながりません。

ブラウザの向こう側で、Web技術がどう発展してきたのか

画面の裏側で、コンピュータがどのようにデータを処理しているのか

「なぜ動くのか」「なぜ穴が生まれるのか」という土台から紐解くことで、変化の早い現代でも応用が利く本質的な知識が身につくと考えています。

CTFを通して、手を動かして学ぶ

WebPwn(低レイヤ・バイナリ)

いきなり難しい専門用語に圧倒されることなく、実際に問題を解きながら、システムの裏側を見る面白さを体験しましょう。

公開している解説記事やスライド資料が、セキュリティやコンピュータの仕組みに興味を持つ方の最初の一歩になれば幸いです。