Næstu skref: Ýmislegt
Við höfum nú lokið Ýmislegt-leiðinni. Við kunnum ekki „öll Misc-tól“ — slíkur listi verður aldrei fullgerður. Við höfum þess í stað æft vinnulag sem flyst á milli verkefna:
skoða → setja fram tilgátu → prófa ódýrt → staðfesta → skrá
Næsta markmið er að leysa stigvaxandi verkefni og skrifa endurtakanlegar lausnir.
Mælt námsferli
Stig 1: grunnverkfæri
Byrjum á verkefnum sem nefna eitt eða tvö kunnugleg atriði:
- villandi skráarendingu,
file,stringseðaexiftool,- ZIP eða mörg þjöppunarlög,
- QR-kóða eða Base64,
- einfalt
grep,sorteða Python.
Markmið: leysa án verkfæraregns og geta útskýrt hvert skref.
Stig 2: miðlar og falin lög
Færum okkur í:
- litrásir og gildislægstu bita,
- rófsrit, Morse og DTMF,
- OCR og skemmda QR-kóða,
- Unicode og ósýnileg tákn,
- tvö eða þrjú tengd skráarlög.
Markmið: nota vísbendingu til að velja rás, snið eða umbreytingu og staðfesta úttakið með öðru tóli.
Stig 3: samsett verkefni
Veljum verkefni þar sem þarf að:
- greina skrá,
- draga út safn,
- finna lýsigagnavísbendingu,
- afkóða mynd eða hljóð,
- hreinsa niðurstöðu með Python,
- skrá heila röksemdakeðju.
Markmið: ljúka verkefni eins og samsetta lokaverkefninu, án þess að missa yfirsýn yfir vinnuafrit og niðurstöður.
Æfingavettvangar
| Vettvangur | Hentar fyrir | Aðgangur |
|---|---|---|
| picoCTF | Byrjendavæn General Skills-, Forensics- og Misc-verkefni | Ókeypis aðgangur |
| OverTheWire | Linux, skrár, textavinnsla og skipanalína | Ókeypis |
| CTFlearn | Stutt samfélagsverkefni í mörgum flokkum | Ókeypis grunnverkefni |
| CyberDefenders | Lengri rannsóknar- og greiningarverkefni | Blanda af ókeypis og greiddum verkefnum |
| CTFtime | Keppnisdagatal, lið og lausnaskrif | Ókeypis upplýsingar |
Vettvangar geta breytt aðgangsleiðum og verðlagningu. Athugum núverandi merkingar áður en við veljum verkefni.
Vettvangurinn skilgreinir heimildina
Leyfi til að leysa verkefni á picoCTF eða OverTheWire gildir aðeins um það æfingaumhverfi og reglur þess. Það flyst ekki yfir á handahófskennd lén, skrár eða reikninga.
Veljum verkefni sem passa við næsta skref
Gott fyrsta verkefni:
- hefur skýra lýsingu,
- afhendir tilbúna skrá eða æfingaþjónustu,
- nefnir eitt þekkt hugtak,
- þarf fá verkfæri,
- hefur lausnarskrif sem við getum skoðað eftir heiðarlega tilraun.
Verkefni er líklega of stórt í bili ef það krefst:
- öflunar raunverulegra diska eða síma,
- minnisrannsóknar á óþekktu stýrikerfi,
- flókins sérhæfðs skráakerfis,
- margra gígabæta gagnasafns,
- óskýrra samskipta við raunverulegt fólk,
- verkfæris sem við keyrum án þess að skilja inntak eða úttak.
Við getum sett slíkt verkefni á biðlista og valið eitt með aðeins einu nýju hugtaki.
Uppflettirit verkfæra
| Verkfæri eða efni | Opinber gögn |
|---|---|
| ExifTool | ExifTool documentation |
| ImageMagick | Command-line tools |
FFmpeg og ffprobe |
FFmpeg documentation |
| Audacity | Audacity manual |
| Tesseract OCR | Tesseract documentation |
jq |
jq manual |
| Python | Python documentation |
| Wireshark | Wireshark documentation |
Við lesum fyrst um nákvæman valkost sem við þurfum. Við þurfum ekki að leggja heila handbók á minnið.
Mynda- og launritunartól
- Aperi’Solve — keyrir margar myndgreiningar og sýnir rásir.
- StegOnline — bitaplön, litrásir og einfaldur útdráttur.
- CyberChef — kóðun, bæti og endurtakanlegar uppskriftir.
Hvað sendum við frá okkur?
Aperi’Solve og önnur vefverkfæri geta fengið afrit af upphlaðinni skrá. Notum aðeins tilbúin CTF-gögn sem mega fara til þjónustunnar. CyberChef má einnig keyra staðbundið þegar gögn eru viðkvæm.
Hvernig notum við lausnarskrif?
Lausnarskrif (e. writeups) eru gagnleg ef við notum þau sem kennsluefni, ekki aðeins sem svarlykil.
Gott ferli:
- Reyna verkefnið sjálf í afmarkaðan tíma.
- Skrá hvað við skoðuðum og hvar við festumst.
- Lesa aðeins næstu vísbendingu eða fyrsta skref lausnar.
- Loka lausninni og halda áfram sjálf.
- Bera okkar leið saman við lausnina.
- Endurleysa verkefnið daginn eftir án afritunar.
Spyrjum við lestur:
- Hvaða athugun leiddi höfundinn á rétt tól?
- Hvaða skref staðfesti skráarsniðið?
- Var einhver skipun óþarflega áhættusöm?
- Gætum við skrifað skýrari eða minni lausn?
- Hvaða almenna mynstur getum við notað síðar?
Lausnadagbókarsnið
Notum til dæmis:
# Heiti verkefnis
## Inntak
- Skrár:
- Lýsing:
- Kássur:
## Athuganir
1. ...
## Tilgátur
- ...
## Prófanir
```bash
file verkefni.bin
```
## Niðurstaða
- Fáni:
- Staðfesting:
- Hvað lærðum við?
Dagbókin þarf ekki að vera löng. Hún þarf að varðveita röksemdakeðjuna.
Fjögurra vikna æfingaáætlun
Vika 1 — skrár og texti
- tvö verkefni með
file,stringseða lýsigögnum, - eitt verkefni með ZIP eða mörgum lögum,
- eitt textavinnsluverkefni með Python.
Vika 2 — myndir og kóðar
- ein litrása- eða LSB-æfing,
- eitt QR- eða OCR-verkefni,
- eitt Unicode- eða bilaverkefni.
Vika 3 — hljóð og rök
- eitt rófsritsverkefni,
- eitt Morse- eða DTMF-verkefni,
- tvær litlar forritunarþrautir.
Vika 4 — samsetning
- tvö samsett Misc-verkefni,
- full lausnadagbók fyrir annað þeirra,
- stutt lausnarskrif sem annar nemandi getur endurtekið.
Gæði lausnar skipta meira máli en fjöldi fána.
Æfing: búðu til þína áætlun
Sjálfsmatsæfing
Veldu þrjú atriði sem þú treystir þér vel í og tvö sem þú þarft að æfa. Búðu til vikuáætlun með þremur verkefnum þar sem aðeins eitt nýtt hugtak kemur inn í hverju verkefni.
Möguleg lausn
Dæmi:
Sterkt: file, ZIP, grep
Æfa: litrásir, jq
Verkefni 1:
ZIP + textaleit. Ekkert nýtt hugtak; byggir upp hraða og öryggi.
Verkefni 2:
PNG með vísbendingu í blárri rás. Nýtt hugtak: litrásaaðskilnaður.
Verkefni 3:
JSONL úr niðurstöðu myndarinnar. Nýtt hugtak: jq-sía.
Lokaskilyrði vikunnar:
- geta útskýrt eina ImageMagick-skipun,
- geta skrifað eina
jq select(...)-síu, - hafa endurtakanlega lausnadagbók fyrir öll þrjú verkefnin.
Hvað þessi leið kennir ekki
Kaflarnir eru CTF-miðaðir. Þeir eru ekki full þjálfun í:
- formlegri stafrænni réttarrannsókn,
- öflun og varðveislu diska eða fartækja,
- minnisrannsókn,
- skýja- eða farsímarannsókn,
- spilliforritagreiningu,
- lagalegri meðferð sönnunargagna,
- atvikaviðbrögðum í rekstrarumhverfi.
Slík vinna krefst sérhæfðrar þjálfunar, verklags og lagaumhverfis. CTF-reynslan gefur gagnlega tæknilega forvitni en kemur ekki í stað faglegra aðferða.
Sjálfsmat
Við erum tilbúin að halda áfram þegar við getum:
- greint raunverulegt skráarsnið óháð endingu,
- skoðað safnskrá áður en við drögum hana út,
- fundið og túlkað lýsigagnavísbendingu án ofsterkrar fullyrðingar,
- valið litrás, rófsrit eða OCR út frá vísbendingu,
- meðhöndlað QR-nytjahlass sem ótraust gögn,
- sýnt Unicode-kóðapunkta og ósýnileg tákn,
- hreinsað CSV, JSON eða texta með sniðsértæku tóli,
- skrifað litla, afmarkaða eftirlíkingu eða þrautleit,
- staðfest opinbera heimild með annarri stoð og virða persónuvernd,
- skrifað lausn sem annar nemandi getur endurtekið.
Við þurfum ekki að vera fljótust. Við þurfum að geta skoðað gögnin, valið skynsamlegt næsta skref og útskýrt niðurstöðuna af nákvæmni.