最近終於暫時先告一段落了就先開寫
前言 #
嗨我貝坦,今年是我去HITCON的第三年ㄌ
也是我申請學生補助的第三年
這邊先再次感謝所有協助贊助我們學生方案補助的所有企業或是個人
你們都是我們這些學生在資安這條路上非常大的幫助><
真的非常感謝所有人!!
回歸心得,今年因為時間跟議程的考量上,
只要去D2,不過也是收穫滿滿
認識+找到了很多朋朋、也聽了很多議程
甚至也是第一次去參加 HACKING101
總之相關心得跟廢話下收
議程 #
本次也聽了很多議程,基本上是每個時段都有去聽,主要比較有印象的大概有:
Out of LINE:一張 QR Code 盜走全球手機、↖乂古法挖洞乂↘ ~~ 純邏輯 Microsoft Edge 零點擊沙箱逃逸鏈 ~~
這次比較想特別展開講 orange 的議程,聽完真的是受益良多
總之
↖乂古法挖洞乂↘ ~~ 純邏輯 Microsoft Edge 零點擊沙箱逃逸鏈 ~~ #
說回這場議程,雖然自己也不算是打web的,但整個議程不管是節奏把握、難易度把控,以及甚至是背後所有使用到的技術跟觀念,都讓我覺得超猛 完全就是一場藝術的感覺了
而且即使是在現在這個AI的時代 我都有點自暴自起的感覺了 但橘神還是透過這樣的議程也告訴大家 並非一定是只有依賴AI才能在現在這個時代突出
應該說AI至少到目前也還是有它自己的限制跟短版在
總之不管是在串洞的邏輯上,跟相關的思考跟想法上,都帶給了我全新的觀點跟想法
聽完這場議程直接被圈粉,對orange的膜拜程度也更上一層樓了
更甚至是最後那個超快的透過calc來開啟browser
我覺得光是那個我就已經覺得超猛了 結果沒想到居然只是正餐後的甜點
總之我吃飽了
HACKING101 #
這次參加的是由 ShallowFeather、asef18766 所主講的 Game of Thrones: Dissecting Modern the Games A&D Technique
主要快速帶了大家實際去了解許多基本的遊戲引擎概念跟逆向/外掛方法,像是 IL2CPP、Lua之類的
就是透過很實際地去操作講師們自己提供的環境,但同時也都有結合現實的真實遊戲來去介紹相關應用(?)
總之就是很實務加上真的有去實際操作的一場HACKING101
但我覺得可能比較可惜的是,因為現場有外國人,所以就變成有點半雙語的版本,
因此整場議程的節奏就變得有點偏慢,加上前面的內容也算是自己過去剛好有稍微接觸過的嗎
所以其實整場聽下來學到的新東西沒有想像中的多,不過還是很酷的一場議程就是了
在題外話一點,因為有說到過去有先稍微接觸過所以也比較有概念
而剛好兩旁的會眾好像有些沒聽懂 所以就變成順便去簡單教他們一部分了 也算是滿神奇的經驗(?)
放了張跟HACKING101沒關係的點心照
HITCON NFC Battle #
最後就是每年都最期待也最好玩的一個會場活動了
今年是在BADGE上有NFC晶片可以去進行掃描來去進行跟別人交換卡片
很喜歡今年的活動 因為也透過這樣交換卡片的方式來發現
:原來這個人就是xxx喔
之類的奇怪心得
然後也可以把一些資安大佬當成pokedex在登入
不過覺得很好笑的一點就是
每個社群/廠商攤位也都有可以掃的badge 然後可以去進行抽獎
不過因為比較社恐 掃的時候都感覺跟在偷東西一樣
不過也算是把全部的攤位都掃了一次 然後也有去跟一些廠商或是社群攤位聊天ㄉ 也是非常酷的收穫
總結 #
學資安學到現在的其中一個夢想大概就是站上HITCON的講台去當講者了吧
也希望自己在未來繼續走在資安的這條路上 有機會能夠順路經過登上 HITCON 的這個大舞台
最後偷放喔薩卡寶寶 希望他不會發現 因為剛好看到這張照片啾咪
喵