年會議程表
08:30
09:00
09:10
10:00
10:05
10:55
11:05
11:45
12:45
13:25
13:35
14:15
14:25
14:35
14:45
15:25
16:05
16:45
16:55
17:45
17:55
09:00
10:00
10:55
11:05
11:45
12:45
13:35
14:15
14:25
14:35
14:45
15:25
16:05
16:45
17:45
17:55
Presentation
獨自升級的駭客:自由之路從框架開始
14:45 - 15:25
R0
議程介紹
如何成為神秘卻又強大的駭客?
對於資訊安全感興趣的人,相信多半都參加過一兩場 CTF,也對這類活動抱有相當複雜的情感。在學習資安相關知識與技術的過程中,CTF 是一個高效且具引導性的手段。雖然它不是解決所有問題的靈丹妙藥,但在成長的初期階段,CTF 題目就像課本的習題,解題的過程一定能帶來收穫,對於剛起步的初學者來說,是一個由淺入深的學習方法。
一直以來也不乏有「CTF 無用」的質疑,導致一些剛起步的人無所適從,可能繞了遠路、做出低效的學習選擇,甚至只停留在某些固定的技能範疇,永遠只會那一千零一招。「CTF 無用」的背後,或許包含了像「這不實用」或「獎金太少,不如去刷 bounty」這類想法。我們需要明確地了解 CTF 能帶來的效益。當清楚這些效益後,如果認為自己已經具備相關能力,或者有更高效的方式達成目標,那麼 CTF 當然不必成為唯一的選擇。
那麼,成為駭客僅有這一條路徑嗎?即便到了 2025 的現代我們還得進京趕考嗎?
陳廷宇,逆逆(NiNi),DEVCORE 的資安研究員,同時也是 Balsn CTF 團隊的成員、TWN48 一期生。他與 DEVCORE 團隊在 Pwn2Own Toronto 2022 中贏得「Master of Pwn」的頭銜。NiNi 在 CTF 比賽中也取得了顯著的成就,參與如:HITCON⚔BFKinesiS、HITCON⚔Balsn、TWN48 等團隊,在 DEF CON CTF 中多次取得第二名和第三名的名次。目前,NiNi 投身於漏洞研究和逆向工程,持續精進他的技能。您可以透過他的 Twitter 帳號 @terrynini38514 或者他的部落格 http://blog.terrynini.tw/ 了解他最新的發現和心得。