第2屆臺灣駭客年會舉辦的2天議程中,也仿效國外駭客年會,同步舉行一個正當且合法的網路攻防競技平臺。此次順利突破10個關卡,獲得第1名的,則是任職於行政院資通安全會報技服中心工程師Ivan。

此次Wargame仍是針對微軟和Linux平臺,分別設立10個關卡,相較於去年闖關者必須一關關循序前進,今年10個關卡則可平行闖關,不需依照任何順序。Wargame關主小俠設計的關卡,主要是考驗闖關者,對於格式化字串(format string)、Memory Dump和Hooking技術的瞭解;關主NewBug設計的關卡,則考驗闖關者對於Unix中RSYNC和TAR指令的瞭解,並考驗闖關者對Linux檔案格式ELF的程式修改是否瞭解。

此外,關主Nanika設計的關卡,則考驗闖關者是否會利用程式本身的弱點進行破解;關主Birdman設計的關卡,則是考驗闖關者對於各種程式,是否具有逆向分析的能力,對於加殼(packer)和解殼(unpacker)工具是否瞭解;關主Kuon設計的關卡,主要是考驗闖關者對於開機軟體破解、軟體逆向工程分析是否瞭解,更要求闖關者必須寫出一個序號產生器,證明自己程式破解的能力。

順利獲得第1高分的Ivan,任職於經常要執行政府滲透測試專案的技服中心,此次因為第1天沒有帶筆記型電腦出門,只好利用第2天的時間闖關,順利獲得最高分;獲得第2名和第3名的闖關者,則分別是軟體公司的架構師和某大學剛畢業的資工系學生。透過Wargame這種這種正當且合法的網路攻防競技平臺,則讓臺灣網路安全的玩家們,有一個炫技的機會。文⊙黃彥棻

熱門新聞

Advertisement