
CTFで学ぶWeb・コンピュータ・情報セキュリティ
Webの起源からモダン開発、
コンピュータ上でアプリが動く仕組み ──
CTF(Web / Pwn)を通じて現代の情報セキュリティを学ぶ
あなたは本当に、
情報セキュリティを理解していますか?
XSS
信頼されたWebサイトを装い、ユーザーのブラウザ上で悪意あるスクリプトを実行させる攻撃
入力値がHTMLやJavaScriptとして解釈可能な形式のままレスポンスに埋め込まれることで発生。ブラウザは「そのサイトから送られてきた正当なコード」と区別できずに実行してしまいます。
Cookie(セッションID)の窃盗によるなりすまし、勝手な送金・投稿、さらには偽ログイン画面の挿入(フィッシング)など、クライアント側で可能なあらゆる操作が奪われます。
出力時の適切なコンテキスト別エスケープの徹底に加え、CSP(Content Security Policy)やCookieの `HttpOnly` 属性による多層防御が不可欠です。
「データ」と「実行コード」の境界が曖昧なWebの性質を突く攻撃。ブラウザの解釈ルールそのものを理解することが防御の第一歩です。
「コンピュータ・Webはどうやって生まれ、コンピュータは裏側でどう動いているのか」
ctfgo.net は、CTF(Capture The Flag)の実践を通して、現代に必要な情報セキュリティの基礎を根本から学ぶための学習アーカイブです。
表面的な知識ではなく、「仕組み」から理解する
セキュリティの脆弱性を学ぶとき、ツールの使い方や表面的な対策手順だけを覚えても、本当の理解にはつながりません。
ブラウザの向こう側で、Web技術がどう発展してきたのか
画面の裏側で、コンピュータがどのようにデータを処理しているのか
「なぜ動くのか」「なぜ穴が生まれるのか」という土台から紐解くことで、変化の早い現代でも応用が利く本質的な知識が身につくと考えています。
CTFを通して、手を動かして学ぶ
いきなり難しい専門用語に圧倒されることなく、実際に問題を解きながら、システムの裏側を見る面白さを体験しましょう。
公開している解説記事やスライド資料が、セキュリティやコンピュータの仕組みに興味を持つ方の最初の一歩になれば幸いです。
What's New
お知らせ・更新情報
- 詳細を見る →2026-10-12お知らせドメインを変更しました
- 詳細を見る →2026-10-11機能追加ドキュメントをリリースしました
- 詳細を見る →2026-10-10改善全体のUIの大規模改善を行いましました。
- 詳細を見る →2026-10-08機能追加What's new(更新履歴・お知らせ)機能を追加しました
- 詳細を見る →2026-10-07改善ファイル検索機能の改善とURLパラメータ連携を行いました
- 詳細を見る →2026-10-01お知らせCTFで学ぶWeb プラットフォームのプレリリースを開始しました