このページの本文へ

東京で開催の「Trend Micro CTF Asia Pacific & Japan 2015 Final」レポート

ハッキング競技会にAPACの強豪チーム集結!熱戦を見てきた

2015年11月28日 09時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

1日目から白熱する競技、2日目にはサーバーの奪い合いも!

 競技は2日間、計12時間かけて行われた。

 開会式では、トレンドマイクロ 代表取締役社長兼CEOのエヴァ・チェン氏から「最初にフラグを書き込んだチームに5万円を贈呈する」とサプライズ発表があり、会場は一気にヒートアップ。だが、最初に公開されたサーバー問題(S1 Challenge)は「少しクセのあるWeb系の問題」(関係者談)だったからか、各チームとも攻略に苦戦していた。競技開始から約1時間半後、ようやくCyKor(韓国)が突破し、見事5万円を獲得した。

チェン氏が駆け寄って賞金を贈呈、照れながら嬉しそうに受け取るCyKorのメンバー

 その後、S2 ChallengeやS3 Challenge、バイナリ問題のB1 Challengeが公開されるも、「(攻防戦に重点を置く一般的なアタック&ディフェンスとは異なり)1つの問題をじっくり解かせるものが多かった」(binjaメンバー)せいか、状況はなかなか動かず。

 このまま1日目が終了するかと思われたそのとき、S1 Challengeのサーバーを奪うチームが現れた。TokyoWesterns(日本)だ。

 それまでS1 Challengeサーバーを防御していたCyKorメンバーは、「最初のサーバーにフラグを入力してから、すぐにスクリプトを書いて他のチームのフラグ書き込みを阻止してきた」と語る。しかし、「このサーバーでフラグを書き込むにはログイン認証が必要だったが、ログインユーザーを管理するデータベースがWebDAVから書き換え可能な状態なのを発見した。そこで、そのデータベースを書き換えるとともにロック機能を利用して他のチームがデータベースの書き換えをできないようにすることで誰もログインできないようにした」。TokyoWesternsメンバーは攻略の手口をこう明かす。

訂正:TokyoWesternsチームから、攻略手法についてより正確な説明をいただきました。上記のとおり訂正いたします。(2015年12月24日)

MMA、tuat_mcc、CureSecureの混成チームのTokyoWesterns

 こうして1日目は、TokyoWesternsが150ポイント、CyKorが90ポイントを獲得して終了した。

 2日目は、ホテルに持ち帰って解いてきたバイナリ問題をサブミットするチームが続出し、CyKor、TokyoWesterns、blue-lotus(中国)、binja(日本)、OO AT XX 4(台湾)が次々とポイントをゲット。

2日目の朝一の各チームポイント状況。バイナリ問題を解いたblue-lotusが100ポイント獲得で3位に躍り出た

 さらに、S3 ChallengeサーバーをめぐってCyKorとOO AT XX 4の間で奪い合いが発生、スコアボードが隠されてからもバイナリ問題の解答用紙を猛ダッシュで届けるチームが出るなど、熱い戦いが展開された。

CyKorとサーバーの攻防戦を繰り広げたOO AT XX 4

(→次ページ、初代優勝の栄冠はどのチームの頭上に?

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  5. 5位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  6. 6位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  7. 7位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  8. 8位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

集計期間:
2026年05月14日~2026年05月20日
  • 角川アスキー総合研究所