F-Secure Taiwan IT Security Competition 獵駭行動參賽心得

2015-04-01 15:47:17
/file/fa70123699843a3b621ac9f2f89f2eb5

在103年的 12月,防毒軟體公司F-Secure來臺灣舉辦資安競賽,由中央大學資工系楊安傑、蔡維泰與軟工所林書緯組成的 Admin團隊勇奪「芬安全資安競賽第一名」 文 /蔡維泰


這次競賽分成三個大關,首先第一關是一小時的上機測試,第一個小題是利用提 供的提示解開 Windows XP的登入密碼。由於提示非常隱晦,每一組都想了超過半小時,第二題是電腦裡面有一個加密過後的 ZIP檔案,密碼可以利用提示中的組合語言計算出來,算是不難的一題。第三題是前一題的 ZIP檔案中有一個加密後的EXE執行檔,敘述是要求我們解密之後執行,於這一題我們也花費掉許多時間,後來是想到可以使用 hex editor開啟,將內容用特定的字串做 XOR運算,就可以將其還原成正常的執行檔。最後的一題,這個執行檔開啟之後會詢問密碼,輸入正確的密碼之後程式就會正常關閉,是需要利用反組譯工具,反解出需要輸入的 key。做到這裡的時候時間已經用完,這一題沒有辦法解出來,非常可惜。

《幸運抽題助得冠》

競賽的第二階段是多選題,題目共有 17題,出題範圍相當廣泛,主要是近年來發生的資安新聞,感覺主要是要考驗團隊對於新聞的涉獵多寡。像是題目有詢問惡意軟體 Regin是由哪個組織做的(答案是GCHQ)、SHA-3 用的演算法是什麼都是時事題,考驗團隊的知識廣度。第三階段是 10分的簡答題,題目由每一組自己抽出,題目難易度落差不小,也因此運氣成分也佔了很大的比例。我們這一組抽到「What is SSH tunneling and what port does it use」,是相對容易的題目,也成為我們獲勝的關鍵。

《英語表達成關鍵》

由於此三個階段,所有問答相關的題目都是全英文,所以有些組別雖然能力非常 好,但可能因為英文單字不熟悉或是口說不熟練,沒辦法正確回應到題意,就沒有拿到全部的分數,著實是相當可惜。這次得獎真的要感謝大家的互相幫忙, 也可以說是運氣特別好吧!其實參加比賽的目的不一定是在獲獎,過程也可以學習到許多經驗,像是解題的技巧、思考模式,以及最重要的,認識同樣有在參與同類型競賽的夥伴,彼此交流互相學習。