AIS3 2025 心得


  今年總算是已經考完大學了,就來繼續完成 AIS3 大滿貫的第二 part,AIS3(Senior 好啦這是我自己叫的)。通常進入 AIS3 會有兩種甄選方式,pre-exam 或是甄選,我是第一次報名參加,在 MyFirstCTF 的時候我就有預感我會把 pre-exam 炸掉,果不其然,我的 pre-exam 只有大概 170 名左右,肯定是無緣了;但甄選的部分,很神奇的是我居然正取了。

  這次甄選的內容我把我參加過 ISIP 的所有活動都寫出來,然後推薦信則是請~~愛我的~~陳政典老師幫我寫,然後想要學習的內容都是官腔寫法,因此我到現在依然很納悶我是怎麼錄取的。(個人小臆測應該是去年 AIS3 Junior 的最佳專題)。

  然後因為議程真的太多,而且有時候晚上熬夜趕專題,所以我就挑一些我覺得對我最有幫助的議程來寫寫心得吧!

接下來就開始講講課程在幹嘛吧。

D-0

  雖然交大離我家大概只要一個半小時,但是我有選擇前一天就去住宿,主要也是為了第二天可以睡晚一點,所以我還是提前一天就搭著區間車下去了(忘記是投票日所以沒買到自強號車票 超可悲)。

  到了交大後,去宿舍放完行李,就開始來研究宿舍有那些東西~~可以玩~~。首先映入眼簾的是他有網路孔,那正常資工人看到網路孔會幹嘛呢?一定就是拿個網路線插進去嘛。然後我插了不上 10 次,怎麼插都沒反應,就去看看我朋友的房間,結果怎麼插還是沒反應。然後就發現,我網路線壞了,做線的時候再不插保護套阿。還有一件酷酷的事,就是我的隊友竟然是中央的學長!

  宿舍玩得差不多後,就去學餐看看有甚麼吃的,根據上次去交大面試的經驗,我決定拖著我同學去吃麥當勞,吃完後就發現麥當勞樓上有雜貨店?一上去看,它還真的甚麼都賣,堪稱交大小北,想當然耳,網路線肯定也有的,有 19 元的,也有 199 的,考量到營隊可能會用到,只能小捏一下買了 99 元、1Gbps 的網路線,成功達成了有帶網路線還去買網路線的成就。

D-1

黑帽駭客的 Windows 核心大帽險!

  這場的講師是馬聖豪,也是去年 AIS3 Junior 有來講課的講師,因為是整個營隊第一場課程,所以我聽的超級認真。在這堂課以前我是完全沒碰過 Windows kernel 的,所以我在實作的時候其實有點跟不上。但是逐漸熟悉後,我也開始瞭解了 Windows 的系統內核運作原理,也對我後面的專題相當有幫助。

接下來則是中午的AIS3 校友分享會

這場分享會中我主要的收穫是我一直覺得我高二資安起步後,又遇到學測荒廢了半年,感覺自己落後其他人相當多,但是這些校友的分享,有些都是大學才開始碰資安,甚至是才開始碰電腦,但現在依然能在資安產業裡工作,讓我感到不會那麼的自卑。

第一天的議程結束後就是破冰的環節,然後我才發現整隊的隊友都是大學、碩士生,只有我最小,而且個個都是實習生,突然壓力就上來了 xd。

D-2

遠傳心守護:淺淡電信資安攻防新局

  雖然課程名稱超級像業配,但其實內容很深入的探討了現在電信業者遇到的資安問題,我最有印象的是偽基地台。近期有很多詐騙簡訊,都會使用偽基地台傳送這些釣魚簡訊,這就不會被電信業者的基地台過濾掉,聽完他的演講後我才知道,原來這些電信業者為了我們的資訊安全付出了這麼多心力和成本。

AIS3 產業鏈結交流會

  每次參加 AIS3 系列活動,都會認識新廠商,這次 AIS3 也不例外。剛好自己高中畢業,也想去提早找一些實習,所以產業交流會對我的幫助不算小。這次主要去了解了動力科技、酷澎、DEVCORE、中華資安這四家,雖然都是資安公司,但是各自的工作卻大不相同,像是 DEVCORE 主要是紅隊演練、動力科技則是資安管理,因此我也趁這個機會順便了解資安工作的內容,大學後要實習我也可以多方嘗試,找出我自己比較舒適的工作內容。

  然後是專題的部分,我們這組在這天就開始討論,我們初始的構想是要以資安管理為專題主題,然後會想要以零信任來去做改善,然後結合 LLM 來做信任推斷。但是我們的助教有提醒我們這個主題會有點難,所以即便到了三點,我們依然無法定案,就先去睡覺了。

D-3

Security & Safety – 智慧醫療健康之資安風險與防範

  這場的講師是許建隆教授,他本身就是在長庚大學進行相關研究的教授,因此即便是概論類型的課程,內容依然相當的具體。在醫療產業裡,病人的個資都是相當敏感的,醫院的資料庫裡有著病人的特種個資,因此資安問題相當重要,如何從架構下手去保護病人的資料,就成為了課程的主軸。

然後這天的專題進度相當的酷,前一天的主題討論沒什麼結果之下,我們決定先休息一天 xd,~~休息室為了走更長遠的路~~。

image

D-4

現在正是復權的時刻 —— 讓 PHP 重新偉大!

  Orange 的課,必須聽的,雖然技術含量比較少,但是 Orange 的課是少數能夠完全聽懂的,相當開心。Orange 的上課過程也有相當多的互動,然後印象最深刻的是他開 Kahoot 給我們玩,結果一開始帳號只能 30 個(吧)一起,他就現場刷卡購買 plus 版,然後又發現只能 70 個人,就又再刷卡買更高階版本,惹得現場哄堂大笑。

AIS3 CLUB 社團之夜

  身為零日餅乾社的幹部,肯定是會出席的 AIS3 Club,然後就順便看看其他北中南各種社群的現況(我不玩社群所以也沒甚麼再關注),順便和其他教授交流交流。

  回到專題部分,經過昨天的休息,這天相對變得非常有動力,我們很快地就把主題鬼轉到 CVE 覆現,因為我們真的想不到主題了。最後我們是找了兩個神奇的漏洞,一個是關於 library-ms 檔名的漏洞,另一個則是我們最好的助教 red 提供的漏洞,是 Windows 提權漏洞,雖然已經給 POC 了,但我們的目標是要從原理來去理解漏洞成因。

D-5

專題地獄

  最後一天可以繼續研究漏洞成因,因為隔天要留時間給簡報。到了這天我們組內分工相當明確,其他三位組員都在主攻 library-ms 漏洞,我則研究 POC,並且將 Windows kernel 裡的 token 的結構結合到 POC 裡進行原理的解析。

D-6

專題發表

  熬到了最後的專題發表,這次的發表我對我自己有點不太滿意,我跟組員說好我壓軸我會把時間控管好,但是我最後發現時間完全不夠,後面越講越快,然後還把惡意釣魚郵件講成鱷魚郵件,我的天啊……

  再看看其他組的報告,有鍵盤側錄、醫療資安等等的電神主題,而我們的主題就只是僅僅 CVE 漏洞復現,再結合一些上課的內容,因此跨域組別結束後我超級沒自信能拿最佳專題。

  專題發表結束後,晚上我和我的組員跟梅森就殺去新竹市區,直接開吃開喝,然後還走到巨城逛 K-monstar,不小心就手癢買了張 TWS 的專輯,然後回宿舍直接開出我的本命道勳,運氣大爆棚,害我很擔心隔天沒獎可以領

D-7

  這是這次 AIS3 的最後一天,我從第三天就在開始倒數結束的日子,但想不到這麼快就到這天了,所有組別報告完後我們就進入了頒獎環節。當來到跨域組別時,我還在猜是不是區塊鏈的組別要被叫上去時,突然一聲「第四組」,我直接傻住,伴隨著一聲超大聲的「蝦」(連我坐在最後面的 CTF 組的朋友都聽到 xd),然後就迷迷糊糊地上台領了獎狀和獎品(?,最後就搭火車開開心心回桃園啦。

Conclusion

  來 AIS3 以前,我一直以為他只是 AIS3 Junior 稍微難一些,沒想到第一堂課我就被震撼教育了,甚麼 Windows kernel 我壓根沒學過,結果專題主題還是用到 Windows kernel 的 exploitation,害我要三天速通 Windows kernel,好在我的助教 red 不管我問甚麼問題都會耐心回答我;在我覺得我自己的部分做得很爛的時候,他也鼓勵我說我這樣已經做得很好了 blah blah blah,讓我被削弱的自信心回來一些;還有在決定主題的時候,陪我們組熬夜的三角蛇和獨角獸助教,真的很感謝這些助教們的幫忙,沒有他們幫忙的話,我真的不知道我該怎麼以菜雞的身分熬過專題地獄。