2017年8月28日 星期一

2017 Hicon 駭客年會心得

2017 Hicon 駭客年會心得


官網:https://hitcon.org/2017/CMT/agenda


共筆:https://hackmd.io/KbCMGYBYBME4CYC0wDG4BsjIAZzUQIawCswi4w0k84pA7NvHUA==#hitcon-community-2017-共同筆記-collaborative-notes


總結:
      今年是我第二次參加駭客年會,在2017年八月25和26兩天,第一天都在講解資安的現況與未來,從教育到產業生態都有討論到,第二天對於資安技術有精彩的議程,收穫良多,這兩天聽下來發現很多新視野,有些議程聽不懂,有些則很有感受,對於自己未來的技能專業,有更近一步精進.


第一天
Keynote:臺灣資安人才教育 Cybersecurity Education in Taiwan
講師:吳宗成教授
      第一天的議程從台灣的資安人才問題講起,台灣的資安團隊在國際賽事上都有很亮眼的成績,每次去比賽CTF[註]都取得世界前五名的成績,吳宗成教授提到應該把資安教育在高中職上面落實,讓有這方面天賦的學生可以提早挖掘發現,並且讓資安在高中職教育時就可以生根,還有提到韓國BOB計畫的DEFKOR,如何去培訓資安人才,台灣的也有AIS3[注]的教育計畫,讓我了解資安教育的未來與現況.


第二場:一發入魂 One Gadget RCE
講師: david942j
      講者細細說明如何達到Symbolic Execution攻擊,講解非常的詳細,但是對於這方面的知識累積太少,聽不太懂講者在說什麼東西,使用一些技術來達到Symbolic Execution符號執行的攻擊.


第三場:資安從業人員座談會
      資安人員座談會,邀請一些資安專家來談談資安的心酸血淚,在台灣資安從業人員主要是三種,甲方:資安設備商、乙方:資安產品買方、原廠:資安設備原廠,這三個主要的資安人員工作的現況,對於乙方來說,資安幾乎都是花錢而非賺錢所以在企業中較弱勢,而且做資安,有最高主管的支持超級重要,否則會很台在企業內推行,也有討論到除了這三個主要的方向,可以自行創業,研發產品,但是這是一條很難的一條路,但是在台灣有三個優勢1.工程師多、2.工程師便宜、3.忠誠度高等優點,相對來說是合適研發產品的,還有分享到創業的辛酸和一些技巧,最後提到台灣的資安法規等事項,這場座談會讓我覺得資安好像是一條不歸路啊.

2017年8月2日 星期三

Linux Git Book 檔案管理

檔案管理

常用連結

系統目錄簡介

目錄名稱應放置檔案內容(一定要知道的內容)
/bin/bin 主要放置一般用戶可操作的指令
/sbin主要放置系統管理員可操作的指令這兩個資料目前都是連結檔,分別連結到 /usr/bin, /usr/sbin 當中
/boot與開機有關的檔案,包括核心檔案 / 開機管理程式與設定檔
/dev是 device 的縮寫,放置裝置檔,包括硬碟檔、鍵盤滑鼠終端機檔案等
/etc一堆系統設定檔,包括帳號、密碼與各式服務軟體的設定檔大多在此目錄內
/home/home 是一般帳號的家目錄預設放置位置
/root則是系統管理員的家目錄了!
/lib /lib64系統函式庫與核心函式庫,其中 /lib 包含核心驅動程式,而其他軟體的函式庫若為 64 位元,則使用 /lib64 目錄內的函式庫檔案。 這兩個目錄目前也都是連結到 /usr/lib, /usr/lib64 內。
/proc將記憶體內的資料做成檔案類型,放置於這個目錄下,連同某些核心參數也能手動調整
/sys跟 /proc 類似,只是比較針對硬體相關的參數方面。
/usr是 usr 不是 user 喔!是 unix software resource 的縮寫,與 Unix 程式有關。從 CentOS 7 開始, 系統相關的所有軟體、服務等,均放置在這個目錄中了!因此不能與根目錄分離。
/var是一些變動資料,系統運作過程中的服務資料、暫存資料、登錄資料等等。
/tmp一些使用者操作過程中會啟用的暫存檔,例如 X 軟體相關的資料等等。

Linux Git Book Terminal Command


Terminal Command

常用連結
Gitbook 線上編輯
Pellok linux book
markdown 教學

man 查看指令說明

範例

查看ls指令:
man ls

clear 清空Terminal畫面

範例

清空Terminal畫面:
clear

2017年7月16日 星期日

台灣最高峰玉山




時間:2017 3/29 ~ 3/30



規劃
玉山主峰行
時間:3/29 ~ 3/30
登山社:玉山登山社
團費:4352+300(高山險)/人
團費含 嘉義至塔塔加(100公里)往返車資   檢查站-至登山口(2公里)來回接駁車資200元 旅責險300萬意外險+10萬醫療險(高山症不賠,或加300元保登山綜合險 含高山症.5人以上才可投保) 入園證.入山證及嚮導費,排雲山莊住宿費(睡袋.熱開水.晚餐1早餐+攻頂回排雲山莊麵食,下山後上東埔停車場(八寶粥.可口可樂各1),加300元保登山綜合險.
集合地點:嘉義市上海路243號玉山登山社

2017年7月9日 星期日

真心看自己,有念則花開

真心看自己,有念則花開


      徐重仁的經營哲學和人生追求,這本書看完了,有一些認同,有一些感動,在這邊有一些心得分享,算是讀後心得吧,徐董有很多經營上的理念和管理的想法,看得不是很有感覺,可能是跟我相關的經驗沒有太大的關係,但是我很認同他提到的經營哲學,不管做任何事情,你都要真心、沈穩地去看自己,冷靜的思考,你的本性是什麼?選擇工作、經營事業都需要這種本性.做任何事情的『起心動念』是什麼?如果你的出發點是善良的那就要貫徹到底,不要因為任何事情動要你的初衷,『有念則花開』,堅持你的信念,繁花一定會盛開,夢想也依定會成真.這幾句話總結了徐董的經營哲學.
   
      自己在追求IT的技術和專業上,決定了自己的方向,努力充實自己的專業技能,在追求技術的時候,不單單只是為了金錢,還會想要透過專業技能來幫助更多的人,像我自己在學習寫程式時,也會時常有自己的想法,想要執行一些小專案來做一些好玩的事情.

本書分完三部分

我的第二人生,有感、改革

徐總從統一集團7-ELEVEN退休轉戰全聯賣場,一路上的心路歷程和在全聯的經營策略和管理方法,在每個決策的理念和想法,都一再


我的社會企業,熱誠、奉獻

我在第二部分深深的感動,因為徐董點出了台灣目前農業和老年化的問題,也提出他的想法看法做法,幫助台灣這塊土地的人和文化,引起我的一些關注,讓我想要多瞭解這方面的問題和思考自己是否也可以提供一些幫助,雖然一個人的力量有限,但是可以讓台灣更多的人看到上述的兩個問題,眾人一起關注就等於多一份力量.

我的人生道場,那些年、那些人、那些事

未完成....待續....

肉燥製作

肉燥製作


