開學前的隨筆
不過其實只是記錄一下這半學期到底在幹些啥XD
===========================
來交大也超過半年了
經過了碩一上的洗禮
感受最深的應該就是大學生與研究生的不同吧
研究生除了要修課顧成績之外
還得做好研究,忙實驗的事情
說實在對於讀 paper 這件事還是沒有很習慣
畢竟在大學要學的東西跟在研究所要學的東西還是有很大的不同
希望往後的一年半能夠繼續加強這方面的學習能力
還有就是對於環境不同的感嘆
交大資工的學習資源真的較成大資工豐富許多
不管是課程的多樣性或是課程本身的深度與廣度
都是上過之後才能夠體會出兩者之間的差別
很多關於電腦科學的知識都是來到了這裡之後才學到的
補充新知的同時也會暗自驚訝為什麼大學的時候都沒學到
也更加體會出一山還有一山高的道理
差距往往都是藉由一堆的小細節聚積而成的
當人家在每個地方都比我們強上一點點的時候
累積起來的差距將會是很可觀的
另外就是對於現在的學習環境感到慶幸
畢竟在台灣資訊安全算是很冷門的東西
政府也不怎麼重視這塊領域
導致在來實驗室之前很多東西都只能夠自學
效果也不怎麼好
不過來到 DSNS 之後就不同了
跟著一群有著相同興趣的同學和學長們學習,研究
也讓我在這半學期學到了許多東西
尤其是 CTF 這塊
在學長的帶領和程式安全課程的加持下
參加了好幾場的 CTF 和資訊安全競賽
除了功力大增之外,也增長了不少的經驗值
CTFtime
這學期參加最多的應該就是 CTFtime 上面的 CTF 了
從暑假的 HITCON CTF 開始
還參加了 CSAW CTF, ASIS CTF, Hack.lu CTF, 9447 CTF 與 RuCTFE
前兩個算是給初學者參加的 CTF, 打得也蠻開心
Hack.lu 和 9447 就有點難度了
9447 CTF 跟 HITCON 那群強者學長們一起參加
根本就是去插花的,一堆題目還沒理解它在幹嘛就被解掉了orz
最後都只能從 trello 留下的討論串慢慢學
也讓我見識到自己的實力還遠遠的不足啊...
至於 RuCTFE 則是 attack-defense 初體驗
完全就是去玩的XD
打了三小時和隊友發現什麼事都不能做之後就去打 CS 了= = (第一次參加什麼都不會啊 Q_Q )
xCTF-SCTF
xCTF 是中國自己建的山寨版 CTFtime
裡面所舉辦的 SCTF 被我們拿來當做程式安全的期末 project
沒想到成績不錯,有達到預定的目標(排行榜第一頁XD)
整整兩天的比賽和實驗室同學耗在 Lab 裡面打爽爽
還蠻過癮的XD 尤其 pwnable 和 programming 的題目全部被我們解出來就是爽啊=w=
不過 web 倒是一題也沒解,也凸顯出我們的不足之處
打完之後也發現我們還是有很多東西都不會(windows cmd 指令集,壓縮檔的偽加密...等等)
總之也是提升不少經驗值的比賽
獵駭行動
被學長抓去打醬油的比賽XD
F-secure所舉辦的資訊安全競賽
跟 CTF 不同,除了比 hacking 技巧之外還要比一堆的資安知識
像是 Ransomware, SSH, Shellshock.....等等
感覺出來跟 hacker 有所不同,是真正的資訊安全人員XD
一開始我們還遲到了將近 20 分鐘的樣子 =///=
一進會場發現是在 TED 赫赫有名的 Mikko Hyppönen !
頓時覺得這場合好像不是我應該來的地方XD
一開始有點像是要打 wargame
第一題就電波題
給密碼提示猜密碼
看到 R1C1, R2C2 有想到是 row column
學長也有想到是鍵盤的排列位置
可他媽的就是沒想到說要打 esc 三個字XDD
之後三題就是簡單的 reversing 題目
可惜最後一題沒時間做要不然應該有辦法破完四關
之後就是比資安知識的時間
這部份基本上就是交給兩位強者博班學長惹www
我大部分的時間就是坐在旁邊傻笑XD
只是最後身為主考官的 Mikko 多加了一題 bonus
問說 bash 是什麼東西的縮寫 ( A : bourne again shell )
這題剛好我會啊XDD 結果就這樣多拿了1分www
然後第三部份就更刺激了
先抽題目,再用英文回答( 評審依然是 Mikko 和 另一位...我忘了他的名字@@ )
於是我們就分配好工作 : 我抽題,學長回答XDD
結果還好平時有拜拜,抽到 Heartbleed XD
學長的回答完整到 Mikko 又多加了一分 bonus 給我們XDD
( 這部份其實很考驗運氣,抽到一題完全沒聽過的就當場死在那邊了@@ )
最後就在兩位學長的 carry 下拿到了第二名
算是一次相當特別的經驗就是了=w=
最後學期末就是著名(?)的 CTCTF 了
之前發過心得了所以在這裡就不贅述囉
======================================
總之碩一上過得算是蠻充實也蠻開心的
最主要是做了很多自己想要做的事情
果然學習環境還是很重要的
寒假也沒閒著
趁著過年期間沒什麼事
寫了幾題 leetcode, 也將解題的 code 放上了 github, 基本上是以 C++ 和 Python 為主
這應該算是我繼前年的 ACMarathon 之後再度開始接觸有關 ACM 的東西吧
目前順著題目難度寫,感覺還不錯
有找回一點以前寫 ACM 的感覺和熱情
覺得這東西還是蠻有用的
畢竟對一個資工人來說最重要的還是 programming 的能力
就這樣吧
希望新的學期能夠再多學一些自己想學的東西
補足自己不足的部分
加油囉 :)
留言列表