2024 AIS3 Junior 心得紀錄

Hello,大家好我是梅森Mason,發這篇單純來記錄一下今年8月中參加暑假AIS3 Junior四天(也可以說是五天)下來的心路歷程和感想,讓學弟妹或未來的我也好可以參考回味一下。

前言

基本上我這次報名單純是試水溫而已,原本就沒指望會成功錄取,後來超驚訝會收到錄取信,簡直超賽,後來到現場才發現包含我只有3個國中生(1個超電的國中生感冒沒來),我們這組成員除了我都是高三生。然後行李基本上只有筆電、充電器、衣服、睡袋和頸枕(原本只是要在高鐵上睡覺用),後來完全就是個大錯特錯。

宿舍+餐食

這次是住在中正大學學生宿舍,4人一間(雖然信上是寫2人一間),裡面還算乾淨、重點是有乾溼分離還挺不錯,不過床真的是硬到靠北,基本上跟石頭差不多,而且底下是空的,翻身還會有嘎嘎嘎的聲音,睡帶有鋪跟沒鋪一樣,我真該帶充氣床墊來,要不然根本沒辦法睡。宿舍腳程五分鐘範圍內只有兩家超商,中正大學附近的餐廳聚集點還要往正門方向走快15分鐘,所以基本上這幾天除了一餐是吃正常便當之外都買超商、會吃錢的販賣機泡麵維生。

Day0

這天應該可以說是五天中最輕鬆的一天,唯一就是要從嘉義高鐵站搭100分鐘的台灣好行到中正大學有點痛苦而已(巴士沒有行李艙全程都得扶著=.=),傍晚就是從集合的圖書館拖行李往宿舍要走15分鐘半路還突然下起傾盆大雨蠻狼狽不堪的,阿晚上就是吃超商完回宿舍裝kali環境、vpn之後就沒事所以太有精神,加上石頭床加持,基本上完全睡不著。 *本日實際睡眠時間:2小時

Day1

早上就是拖著沒什麼睡的身軀爬到圖書館階梯教室上課,剛開始就是長官講話、資安倫理等巴拉巴拉的。接著下午開始是破冰遊戲,要透過提示和一點密碼學的基礎資安概念解題,不過個人覺得還是有點難度,還算有水準。接著資安概論就是透過實際操作Linux指令nc虛擬機後找出隱藏在檔案中的flag,基本上只要熟悉Linux操控大部分題目都不會太難。 *本日實際睡眠時間:7小時

Day2

今天就主要是台科大資安社長Red講師帶來的Web Security,網頁安全因為之前我有上過課所以已經有大致的概念,這次基本上就是教各種漏洞的破解方式,但我在實作上比較沒碰過、比較特別的是Local File Inclusion,有用到php命令注入攻擊的手法,比較特別,其次是Server-Side Template Injection,透過模板引擎找出popen位置。讓我接觸到沒碰過的攻擊手法,收穫算是蠻多的,整體感覺還挺不錯,如果有興趣可以看看我的write up。 我ㄉWeb Securitywrite up

至於晚上資安講座是邀請到台灣資安界的大佬—馬聖豪前輩分享他從小幫遊戲寫外掛到後來參加第一屆AIS3的經驗,最後在業界發揚光大的故事,說實話還挺感動的,能在教育部舉辦的活動請到這種量級前輩演講實在不太容易。 p.s.我想說好像看過老師的書,果然在後來回來台北整理書櫃的時候發現了馬老師的「windows APT warfare」,早知道帶去給老師簽書XD。 *本日實際睡眠時間:6小時

Day3

今天是交大Slash講師的AI安全實務,基本上內容就是在講述LLM的資安攻防,雖然我因為很常碰LLM所以已經對這類的攻擊還蠻了解的,不過對其他學習傳統資安的人可能是新玩具,其內容大概都跟prompt injection拖不了關係,就是不斷塞prompt給LLM逼問出最終flag,在整體課中比較跟技術層面有關係的會是使用到Markdown語法,經過渲染處理後進行攻擊的手法。而最後也是我個人覺得最有趣但也花最多時間的adversarial attack(對抗式機器學習),透過演算法將原圖片加入像素進行擾動而導致原始deep learning model誤判種類的攻擊手法,也可以說是兩個deep learning model在互相競爭。我花了蠻多時間調教其中的參數才能獲得誤判結果,成功讓擾動後的狗狗圖片辨識成貓。 我ㄉLLM Security — write up

*本日實際睡眠時間:0,最後一夜要搞write up和專題能睡才怪

Day4

今天和昨天下午是最後的專題製作和發表時間,我們組坦白說討論花了艇多時間。最後做出來的專案內容是透過 Nginx、Python Flask 創造雙層RCE來取得FLAG的專案,讓挑戰者可以透過上傳檔案、遊玩小遊戲的方式來尋找網頁的漏洞,整體架構將多重漏洞以俄羅斯娃娃的概念進行多層次編寫,讓使用者要一層一層破解來尋找FLAG。 雖然我這次寫write up花了太多時間,整個專案很多都是台東高中和建中的高三學長在凱瑞,說真的我因為還不會css所以比較能幫忙的地方頂多是用Pyson編寫的Flask框架而已(有寫過幾次經驗),加上最後沒有採用一開始提到的LLM,要不然我能幫的其實可以多蠻多的XD。 最後發表發現至少有1/3還是1/2以上都是做CVE復現(不刷卡那個梗還蠻好笑的其實),甚至有人撞到同一個漏洞,然後還有一組是做0 day,說是要圓在不久前AIS3沒完成的夢,哈哈。

*本日實際睡眠時間:高鐵站0.5+高鐵上1+正常的床上15

後記

我首先還是要感謝我的G組組員、助教此計吳情可消除(花博一中高三電神 )、中正大的助教餘燼。你們雖然都是高三生(和一個大二助教),但很感謝你們在這次活動中給我很大幫助,讓我不會有隔閡感。這次的活動參與者從國中到大學生都有,也讓我看到了像Kazma和Vincent等玩資安玩到很有名的學長,也讓我看見超多剛參加完AIS3後下來帶領學弟妹做專題的電神,我也透過這個活動認識了很多高手和資源,撇除掉有人把題庫刪掉和伺服器當機這回事,整個活動還算是完美,不過如果有人問我這幾天碰到最多是什麼,大概是這張圖了吧。

*偷放個中正大黃河

希望這些文章能給各位讀者大大幫助,歡迎幫我按個拍手、順便按個follow,您就能收到新文章的通知、留個言給我鼓勵或把本文分享給您的親朋好友,讓更多人知道喔!

By 那個成天泡在電腦裡的梅森 on August 23, 2024.

Canonical link