AVTOKY2019に登壇して、TMCIT×大和セキュリティ MAIR忍者チャレンジで優勝した

めっっっっっっっちょ楽しかった!
kanata約5年前に追加

AVTOKYO2019

AVTOKYO は コンピュータセキュリティについて真摯に語り合うコミュニティベースの日本のカンファレンスです
合言葉は「no drink, no hack」
「異体字セレクタ難読化シェル芸」というタイトルで登壇しました

発表前と感想

発表資料

公開されました。こちらです。

様子

雰囲気を実況して頂いた方のツイートでご紹介します

no drink, no hack!

いつもの

ステガノグラフィの説明

ワタナベエンコードめっちゃウケるんですよね!ワタナベ難読化シェル芸の作成者の隊長さんには、このスライドのレビューをしてもらいました。助かりました。ありがとうございます。

Unicodeの異体字セレクタは、異体字が存在しない文字にもくっつけることができます
こっそり情報を仕込めば、違和感がなく気づかれることはないでしょう

メリデメ

ユースケース(本音を隠せるw)

ツールは ivsteg にあります。

こんなん絶対美味いやろ・・・(美味しかった)

スピーカー特典

頂きました。幸せすぎた。

20191103_avtokyo.jpg

サコッシュ、Tシャツ、飲み物が温くならないやつ、Lチカバッチ(最高)

TMCIT × 大和セキュリティ MAIR忍者チャレンジ

マルウェアの解析とインシデントレスポンスを競技する会(略してMAIR)

20191104_yamatosec1.jpg

みむらさん、ぴんくさん、ほよたかさん、λさん、と会場の都立産業技術高等専門学校の学生さん(以上、順不同)、という夢のドリームチームみたいになった末席に加えてもらいました。

強かった。ヤバかった。このつよつよチームが徹夜する勢いでガチで解析してすごいことになってた(ワイは口を開けて見てた)

完走した感想

口開けて見てたんですが、めっっっっっちゃ勉強になったのは、各種ツールの使い方も、もちろんそうなんですが、

  • 作業環境の整備(一瞬で済んでた)
    • コミュニケーションツール → slackで専用チャネル作ったよ!
    • IOC → HackMDでみんなで共有しよう!
    • 発表資料作成 → Poweroint用意したよ!オンラインでみんなで編集しよう!

ここまで、秒、そしてですね

  • 意思疎通のスピードの速さ
  • 重複しない役割分担

これをみむらさんが上手く捌いてくれて、かつ、つよつよメンバは私や学生さんにちゃんと説明してくれるんですよ・・・神か

このやりとりですよ。チームビルディング力が凄かった。

優勝特典

Sランク上忍に認定された!ワザマエ!

賞状と大和セキュリティ勉強会の無料パスを頂いた。嬉しすぎた。

20191104_yamatosec2.jpg

20191103_avtokyo.jpg (69.516 KB) kanata, 2019/11/04 21:33

20191104_yamatosec2.jpg (75.035 KB) kanata, 2019/11/04 21:33

20191104_yamatosec1.jpg (67.266 KB) kanata, 2019/11/04 21:33


コメント

クリップボードから画像を追加 (サイズの上限: 100 MB)