2019-11-13 2021-12-27
セキュリティミニキャンプに参加してきた
この記事は、僕の旧ブログ(はてなブログ)から移植した記事です!
セキュキャン楽しかったよ
何が一番良かったかって道内のつよつよたちと交流できたこと。Twitter でフォローしてた人大体つながったし同じ趣味を持つ人で話すのが楽しかったし、時が早く過ぎていくようだった。
宿は小 5 の宿泊研修みたいなとこでわいわい楽しかった。 Wi-Fi は繋がるけどインターネットには繋がらないねって話したり、洗面所空いてるか ping 疎通確認してくるわ(笑)って言ってパケットの気持ちになったり、徹夜で CTF やってる勢もいた。おれはちゃんと寝たかったから寝た。(徹夜勢体力やばば)
疲れた〜&お疲れ様でした〜
— たかぴろ (@takapiro_99) November 10, 2019
物理キーボードスマホとか自宅ラックサーバーとか徹夜CTF勢とかですね、たくさん刺激になりました #seccamp
会場は北大だったけど、北大生はおれともう一人しかいなかった。 話は脱線するがその人は arch linux 使ってて、カッケーなって思ったからおれも入れてみることにした。この前ヤフオクで落とした ThinkPad に入れてみてるなうなんだけど最初の設定いろいろが難しいなあってなってる。
どんなことをやったか
スマホアプリ解析(&CTF)
まず講師の白木先生がすごかった。スマホのリバースエンジニアリングの話とか。スマホゲームをハックしたりした。あと CTF はじめてやったけど面白かった。競プロはアルゴリズムに詳しくなれるけど、こっちはネットワークやバックエンド、フロントエンドまで(全部じゃん)の中身を見ながら手を動かせる(そして CTF の大会だと何してもよさげ)っていういいところ。
[https://twitter.com/takapiro_99/status/1193023566880501763:embed#大陸ではスマホの解体新書と回路図()が 99 元(1600 円)だもんなあ、すごい #seccamp]
警察の人の話
サイバー犯罪捜査官ってかっこよくないですか。あっちこっち行って捜査してて大変だなあと思った。でもニコニコしてて楽しそうだった。それ以外はオフレコ
aruneko さんと NFC
マイナンバーで色々やる前から NFC を極めてて驚きました…
python と学生証に無限の可能性を感じた。なんか隣に座ってた人が RS-C380 買ってたからおれもぽちった。キャッシュレス 5%のやつ対象だった。
web アプリの脆弱性診断
まず脆弱性診断を職業にしてる人がいるっていうことにびっくりした。攻撃も日々進化しているから、対策も日々進化していく。ハッカソンでの開発とかだとセキュリティ考える暇なかったけど、ちゃんとしなきゃなあという感じがした。
みんなありがとう
そう、セキュリティキャンプは参加費が無料な上に交通費、食費補助まで出るのだ。それでいろいろ学べて楽しく交流できるのは事務局のみなさんやスポンサーのおかげです。マジでありがとうございました。
最後にリンクをはっておきます。
https://www.security-camp.or.jp/minicamp/hokkaido2019.html
ツイッターのも。おれも何枚か映ってる
#seccamp は全国共通