Yoyo's Blog

A Student Who Love IT

AIS3 2025 心得

今年總算是已經考完大學了,就來繼續完成 AIS3 大滿貫的第二 part,AIS3(Senior 好啦這是我自己叫的)。通常進入 AIS3 會有兩種甄選方式,pre-exam 或是甄選,我是第一次報名參加,在 MyFirstCTF 的時候我就有預感我會把 pre-exam 炸掉,果不其然,我的 pre-exam 只有大概 170 名左右,肯定是無緣了;但甄選的部分,很神奇的是我居然正取了。   這次甄選的內容我把我參加過 ISIP 的所有活動都寫出來,然後推薦信則是請~~愛我的~~陳政典老師幫我寫,然後想要學習的內容都是官腔寫法,因此我到現在依然很納悶我是怎麼錄取的。(個人小臆測應該是去年 AIS3 Junior 的最佳專題)。   然後因為議程真的太多,而且有時候晚上熬夜趕專題,所以我就挑一些我覺得對我最有幫助的議程來寫寫心得吧! 接下來就開始講講課程在幹嘛吧。 D-0   雖然交大離我家大概只要一個半小時,
10 min read

DreamHack CTF 心得

這次參加了一場韓國舉辦的線上 CTF 比賽,我學測閉關半年來第一場資安競賽。相較於之前經常打比賽,現在的我顯然生疏許多,共四題的比賽,我卻只解出一題。 雖然不理想,但我把這場比賽當作熱身,畢竟一段時間沒接觸資安,連 curl 的用法也忘得精光,其中一題 curl 明明很簡單,但我卻卡著 curl 的用法繞不過 URL 過濾限制,還是得花時間找回手感,也順便藉此準備隔周的 ACECTF。 順便寫寫我解出的這題的 write-up 吧。 ByteCaesar Description (en) who loved Caesar ciphers, ended up creating a more powerful Byte-Caesar cipher! Description (ko) 카이사르 암호를 좋아하던
3 min read

資安實作-駭進中國蝦皮釣魚網站

本文僅做於教育使用,不得用於非法用途 根據中華民國刑法 第 358 條 無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科三十萬元以下罰金。 第 359 條 無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科六十萬元以下罰金。 第 360 條 無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備,致生損害於公眾或他人者,處三年以下有期徒刑、拘役或科或併科三十萬元以下罰金。 第 361 條 對於公務機關之電腦或其相關設備犯前三條之罪者,加重其刑至二分之一。 前言 這個網站我同學家人的IG被盜用,然後再傳送給我同學的一個連結,可真是社交工程攻擊中的社交工程攻擊 網站內容 (連後台也在彷微信,此站牛而逼之) 偵查 在任何的資安攻擊中,首要做的事都是『偵查』,所以首先我們先來對這個網頁進行偵查(我一開始是不知道有後台的) 我這裡是先使用dirbuster,畢竟這個網頁從網址列一看就可以感受到漏洞之多,
5 min read

電腦病毒實作-C++病毒

⚠️ 本文僅做於教育使用,不得用於非法用途 根據中華民國刑法 第 358 條 無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科三十萬元以下罰金。 第 359 條 無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科六十萬元以下罰金。 第 360 條 無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備,致生損害於公眾或他人者,處三年以下有期徒刑、拘役或科或併科三十萬元以下罰金。 第 361 條 對於公務機關之電腦或其相關設備犯前三條之罪者,加重其刑至二分之一。 ⚠️ 病毒原始碼 #include <Windows.h> #include <iostream> #include <winternl.h> #include <iostream>
9 min read