議程
09:00
報到時間
10:00
Opening 開幕
10:10
English
Red
Exploit Development
Fuzzing
Advancements in JavaScript Engine Fuzzing
Carl Smith
11:00
Break
11:20
Mandarin
🍊
Red
Exploit Development
A 3-Year Tale of Hacking a Pwn2Own Target: The Attacks, Vendor Evolution, and Lesson Learned
Orange Tsai
English
Red
Communication
How to hijack a VoLTE network
Pavel Novikov
Mandarin
Blue
Crypto
打造公平的遊戲轉蛋:在不洩漏原始碼的前提下驗證虛擬轉蛋的機率
Jing Jie Wang、李安傑
12:00
Lunch
13:00
English
Red
Exploit Development
Ghosts of the Past: Classic PHP RCE Bugs in Trend Micro Enterprise Offerings.
Poh Jia Hao
Mandarin
Red
Communication
Reverse Engineering
從硬體攻擊手段來解開機殼下的美麗祕密:網路通訊設備安全分析
Ta-Lun Yen
Mandarin
Red
Exploit Development
BYOVD
直搗核心:探索 AMD 驅動程式中的資安漏洞
Zeze
13:40
Break
14:00
Mandarin
Red
Exploit Development
Endpoint Security or End of Security? Exploiting Trend Micro Apex One
Lays、Lynn
English
Red
Electron
ELECTRONizing macOS privacy - a new weapon in your red teaming armory
Wojciech Reguła
Mandarin
Red
Exploit Development
Fuzzing
搭配模糊測試對Linux核心遠端檔案系統進行漏洞挖掘
Pumpkin
麋鹿在芝麻街 - ELK x BERT 資安分析實戰
Sheng-Shan Chen、Yuki Hung
14:40
Tea Time
15:10
Mandarin
Red
BYOVD
LPE
現代內核漏洞戰爭 - 越過所有核心防線的系統/晶片虛實混合戰法
馬聖豪
English
Red
Exploit Development
Electron
Virtual
What You See IS NOT What You Get: Pwning Electron-based Markdown Note-taking Apps
Li Jiantao
協會時間
Allen Own、CK
15:50
Break
16:00
Lightning Talk
freetsubasa & Hazel、沒有人
16:30
Closing
17:20
收場
麋鹿在芝麻街 - ELK x BERT 資安分析實戰
R3
地點
14:00 ~ 16:00
8月19日 週六
Hacking 101
類型

網路威脅情資 (Cyber Threat Intelligence, CTI) 包含了網路上各種資安事件的相關資料,用於理解威脅攻擊者 (Threat Actor)的行為模式、攻擊手法、工具等,以提前未來潛在的威脅並保護組織資產。然而大量情資隨之湧現造成資安事件分析上的困難,我們將使用 Elastic Stack (ELK) ,模擬真實環境資料收集、分析與可視化。更進一步,引導學員自行撰寫情資介接程式串接開源情資平台。 另外,隨著 AI 的爆發式成長,機器學習和深度學習的方法被廣泛用於各種資訊分析,我們會使用 BERT 來分析這些情資,達到快速瞭解情報的內容,並制定出對應的防禦策略。 這門課的課程多達 6 個小實驗,適合初學 AI 與想累積資安專題的同學,我們將從 0 開始 ELK 的整理資料、收集開源情資、搭建威脅情資平台、訓練深度學習模型等一系列研究步驟。學員需自備筆電,一同乘上 AI Security 的炫風。

預備知識/工具:

  1. Python 基礎
  2. 有用過 chatGPT
  3. 需自備筆電,並安裝 VMware Workstation Player 或 VMware Workstation Pro,硬碟剩餘空間建議 20 GB 以上
  4. 需具備 Google 帳號,訓練 AI 模型會在 Colab 上進行,若筆電有顯卡也可以在自己電腦上訓練

注意事項:

  1. 為確保教學品質,Hacking 101 將限制 36人參與,請排隊等候。
  2. 本議程將不提供同步口譯。

議程語言:中文

Sheng-Shan Chen

陳勝舢 (Sean S. Chen) 目前是臺北科技大學資工系博士生,也是奧義智慧科技實習資安研究員。主要研究為 AI 威脅情資分析。他曾在全國技能競賽網路安全獲得銀牌,並於 AIS3 連獲兩屆最佳專題獎。

Yuki Hung

Yuki 大學畢業後當過資訊安全顧問,現為清華大學資安所碩一,主要研究網路上洩漏的資料。曾參加 AIS3 並獲得最佳專題獎,參與過研究新聞操弄的實習。因為喜歡推理小說而踏上資安道路,期許自己能用電腦科技改善社會環境。

© 2023 HITCON, All Rights Reserved.