HITCON CMT 2025 心得

Last updated on 2025-08-29 16:17:20 +08:00

今年是我第一次去HITCON CMT,感謝HITCON的補助,如果沒有補助我大概沒錢參加。

第一天的議程,最有印象的是只需一次 API 呼叫的致命一擊:從硬體逆向到突破保護機制的精準攻擊,講者講述自己攻打IoT設備時碰到的各種防護,在硬體上碰到各種挑戰,還搞到把晶片解焊下來操作,或是用跳線的方式想去操縱硬體結果碰到阻抗匹配的問題,弄了很久才把韌體提取出來,在分析時又發現有些東西儲存在加密的磁區中,還得想辦法解密,一波三折的,搞到最後才終於打出0day。我之後也想嘗試挖IoT設備的0day,這場議程也讓我看到了之後可能會搞到很燥的各種雷點,學到了很多東西,算是吸收他人經驗提前避雷了。

第二天議程去聽的是Orange的The Art of PHP — My CTF Journey and Untold Stories!,聽了大佬打各種CTF、比賽的故事,一路努力最後打到DEFCON前排,成為世界頂尖,希望以後我也可以跟ICEDTEA一起站上這個位置(我相信隊友會把我帶上去的)。

這次逛攤位逛的很少,有去B33F的攤位打他們的CTF,並且完成了賓果挑戰拿到獎品。
20250816_094045

跟朋友一起去TWNIC的攤位,然後在那邊填了個問卷調查,最後領了個小獎品,是啥獎品我已經忘記了,不過我在那邊開玩笑,問人家答完問卷買domain有沒有優惠,挺搞笑的w

還有去Devcore的攤位旁邊看人家玩套圈圈,不過我自己沒下去玩。

最後想講,下午提供的小點心真的好多,多到吃一吃感覺要到半夜才會感覺到餓,一邊吃點心一邊逛攤位真的好爽w