第8回神戸情報セキュリティ勉強会に参加してきました

福森さんの事前準備が素晴らしかったおかげ様で、本当に楽しい勉強会になりました
感想とかは、箇条書きで申し訳ないです、参加者のBlogを見てもらったらと思います。

参加者層

  • 今回の参加者の7割程度は初参加の方で、本当にうれしい限りでした。(個人的には、某人が喜んでもらえて、罪滅ぼしと言うかうれしかったです)
  • 遠方からの参加者も数人いらっしゃった(関東、中国、九州等)青春18きっぷでこられた猛者も!
  • みなさん、勉強会をご存知なのか初参加の方もラフな格好でこられていました(スーツいなかったよね)
  • パソコン持参率は80%程度かな。数人で参戦している人もいらっしゃいました

勉強会

  • トリビアとか、出題傾向とかがあって、知らないとわからないものもあるので、倣って慣れろって感じがした
  • バイナリとか、フォレンジックとか、怪しいと思うポイントを磨くのがポイント(消されたファイルが怪しいとか、、、ファイルがたくさんあるのが怪しいとか、ファイル名とか)
  • tell killaの問題は、思ったより難しかった、Windowsでサーバが動いているとか、思ってもみなかった、そういう発想の転換が必要なのか。(引き出しが必要)
  • IDAとか凄すぎ、それよりAutoPsyが凄すぎ!
    結局ツールか・・・

その他

  • Pizza&Cokeがうま過ぎ!w、差し入れのドーナッツうま過ぎ!w

反省点

  • 司会や時間確認をする余裕なく、問題に没頭してしまった・・・wwww
  • 参加者の顔を見ながら、適切に声をかけるのが遅くなってしまって申し訳なかったです
  • 補習とか、毎問題やれば良かったかも
  • 無線が切れて大変だった(LANのツリー構成を見直す、無線は使わない?という形を検討?
  • Pythonのバージョン違い(これはしょうがない)そこを修正するのがHacker!w

1次会終了後に神戸情報セキュリティ勉強会のスタッフである岡本社長に言われた一言。

「いくらまっちゃさんが、裏方で、動いていたとしても、
 今回の神戸の参加者は、”まっちゃさんがやっている勉強会”と思ってきていると思う
 動きすぎるので、勉強会のスタッフにも甘えが出てきている。
 やっぱり、まっちゃさんは、辛いかもしれないが、スタッフに、タスクを振って振って任せるようにした方がいい。」

で、最後印象的だったのが、

「これって、社長とおんなじなんだよ、
 俺(岡本さん)も仕事で自分でやったら!と思うような
 歯がゆい思いを毎回しているが、我慢している。」

うん、やっぱりそうなんだよね
僕は裏方に回って、現地スタッフだけで回せるように色々考えていこうと思います(安定稼働したら)

参加者のBlogより

参加いただきありがとうございます!!!

今回初めて参加したんですが
いやぁ〜、本当に楽しかったですね。
すでに次回も参加確定です。

第8回神戸情報セキュリティ勉強会に参加してきました | のうぢから

チューターの勇士Qさんと、愛甲さん本当にありがとうございました!

丁寧な説明と、チューターの方々のサポートのおかげで
ストレスなく参加できました。m(__)m

第8回神戸情報セキュリティ勉強会に参加してきました | のうぢから

関西と中継ですかね?!>福森さん(見てないだろうけどw)

関西でWill君が立ち上げてくれるんじゃないかな?(とか言ってみるw

それにしても、なにが凄いって本番と同じような問題を
福森さんが作成してくれているのには驚きを超えて感動です。
でも、それぐらいのレベルでないと大会で上位を狙えないんでしょうね。(^^;)
CTF勉強会は関西ではやらないんですかね?福森さん。

第8回神戸情報セキュリティ勉強会に参加してきました | のうぢから


ありがとーーー!また内容もレポートキボンw!

勉強会の後いろいろしてたら、今日はなんだか疲れ果てました。
なので、少し簡単に感想を書いておきます。

  • id:ripjyrさん、id:Pierrot_icaさんとお会いできてうれしかった♪
  • ピザおいしかった!
  • id:Pierrot_icaさんが買ってきてくれたドーナツおいしかった!
  • telnetというコマンドがあることを初めて知った…。
  • 時間があっという間に過ぎた。
  • 懇親会行きたかった…。
  • ノートPC欲しい…。

内容についての感想はまた明日くらいに書きたいと思います。

セキュメロ行ってきた - cotacottoぶろぐ


ゴースト化して、、、、とか福森さんがボソボソ言ってましたね。Pythonのバージョンの違いは、、、確かにあれですが、まぁ答えのPythonに文句をつけるなよとも思ったりw(完全にみんな同じところで行き詰っていたので、福森さんを突っ込んだりしていましたが・・・)

同時アクセスによる接続切れ&サンプルコードがPythonのバージョンによって動かない等のトラブル&みなさんガチで問題に取り組んでいたので、なんというか勉強会というよりも戦場と化してましたねw
個人的にはフォレンジックがかなり新鮮でした。後でちょっと調べてみるつもり。
懇談会ではいろんな方と話ができて面白かったですし非常に勉強になりました。
やっぱり実践型の勉強会は楽しいですね〜

http://security.symphonic-net.com/archives/352


T-1000さんを誘致してみましたw、勉強会ブームでみんな来てくれてるんですよ!、コンテンツをどんどん良いものにしないと!

今日は以前から予定していた神戸情報セキュリティ勉強会に参加してきました。
今回は満員御礼の状態だったのにもかかわらず、まっちゃだいふくさんに
直接お呼びいただいたので、参加する事ができました。
(人気の高さはすばらしいと思います。最近の勉強会ブームに乗っかってるだけではないと思います。)

神戸情報セキュリティ勉強会に参加してきました。: T-1000の日記

色々な勉強会を見てもらおうと思って誘致したので、ひとつ面白い勉強会だったのでは?と思います。

同じ勉強会、同じセミナーなんてないんですよね。

1月末にセキュリティうどんかまたまに参加した時と雰囲気が同じかなと思っていましたが、
今回は、「実践方式」の勉強会だったのと、意外と面白くてのめりこんだのとで、
非常に静かに勉強会が進みました。

今回はCTF(Caputure The Flag)を体験すると言う事で、問題に挑戦してきました。

神戸情報セキュリティ勉強会に参加してきました。: T-1000の日記

神戸は兵庫県から・・・なんですよー

前回のセキュリティうどんかまたまと同じように休憩時間に今回はピザが配られて
おいしくいただきました。(どこからこの資金が…。今回は参加料無料だったのに…)

神戸情報セキュリティ勉強会に参加してきました。: T-1000の日記

是非是非!オープンセミナーでは、使えないかwwww確かにw

次回まっちゃ139にも是非是非!

さすがに今回の実践型の内容はオープンセミナーには展開できそうに無いので
セミナーですからね。勉強会としては非常に参考になりました)
別の勉強会などで使えたらなと思います。

まっちゃだいふくさん、今回もありがとうございました。m(__)m
また、次回も(4/18以外のやつに)参加させていただこうと思います。

神戸情報セキュリティ勉強会に参加してきました。: T-1000の日記

ほんまや!自己紹介あったのにw

で、オープンセミナーの告知をしようと思っていたのに、完全に忘れてしまってましたorz

神戸情報セキュリティ勉強会に参加してきました。: T-1000の日記


岡本社長(上に出ている)さんのエントリー。確かにCTFが世界13位、それで納得していない、メンバーもすごい!

なんと、講師の福森さんは先週行われた韓国の大会にて、世界13位に入ったというではないですか!
つまり、世界で13位の講師による勉強会!
これはすごいです。すごかったです。参加して良かったです。

http://blog.withit.jp/2009/03/14/aeoaiyyyayeyaeyeunea/

そうですね、聞く感じでもすごく感想が良いレスポンスばっかりでした!お願いしてよかったー!!!

参加者の声も非常によかった模様です。
たぶん、半年後くらいに第2段を!ということになりますが、業界の方は参加しないと損だと思いますよ!!

http://blog.withit.jp/2009/03/14/aeoaiyyyayeyaeyeunea/


ありがとうございます!ググってもらって、助かりました!

でも、3.0系と2.6系で下位互換がないのは、つらいっすねぇ、設定で2.6モードとか書けばいいなら、いいんですけどねぇ・・・

悔しかった事
(地味に一番ショックを受けたこと)
Pythonスクリプトを時間内にデバッグできなかった。。。orz

セキュメロの感想的なものをなんとなくまとまらないまま書き殴ってみる(ので、いきなり修正したりするかも。。。) - Pierrotの日記

まぁそんなもんです(ぉ

問題を解いてる時、ものすごい楽しかったです♪
見栄張りました、、、解けてません。。。orz

セキュメロの感想的なものをなんとなくまとまらないまま書き殴ってみる(ので、いきなり修正したりするかも。。。) - Pierrotの日記

違うよ違うよ!ピエロっち(id:Pierrot_ica)じゃないよ。Pythonのバージョン違いとかを事前に確認してほしかったとか、書いてあったので・・・

いや、それは違うだろ!って思っただけです。

近くにまっちゃだいふくさんがいらっしゃったので、「これが問題かも〜!!」的な話を一方的にしてました。
個人的には「動くようにしちゃるー!!」と結構楽しんでたんですが、、、
テンションあがってたから、他の人にどう見えてたのかは謎。。。
私の事ならごめんなさい(-人-)

セキュメロの感想的なものをなんとなくまとまらないまま書き殴ってみる(ので、いきなり修正したりするかも。。。) - Pierrotの日記


id:cotacottoさん、参加いただいてありがとうございます!

今回は「初心者でも体験できる CTF 実践勉強会」ということでしたが、私の頭の中は「CTFってなに?」ってかんじで。
予習のサイトを行く前に見ましたが、きっとクイズみたいなものなんだ程度の印象しか抱けず…。
逆に何をやるのかとても楽しみにして臨みました。

セキュメロ感想(読みにくいかも) - cotacottoぶろぐ

予測済みで、3台だけ現場で準備してもらいました。

あと、私ノートPCを持っていないので、開始前に貸して頂きました。どうもありがとうございました。

セキュメロ感想(読みにくいかも) - cotacottoぶろぐ

色々面白くパズルみたいに解ける問題とかもあって面白かったですね。

補習が以外と良かったみたいで、良かったよかった。
  • Forensics(フォレンジック)150点の問題にハマりました…。途中でピザ休憩に入りましたが、どこにキーがあるか気になってピザ&ドーナツ完食後、席に戻り黙々とキーを探す…。ちゃんと見つけて一安心。
  • telnetを使ってOSコマンドインジェクション。知識としては知っていたけど実践するのは初めてで、貴重な体験をさせてもらいました。telnetコマンドも初めて使いました。
  • Pythonが入ってなかったので、インストールやらしてたら何か周りについていってなかったみたいで(軽くテンパってた)、id:ripjyrさんが部屋の後ろのほうで補習を開催してくれたので、拝聴、理解、そして感謝。ちなみにPythonを「パイソン」ではなく、「フィトン」と読むと最近まで思っていたのは内緒。
  • バイナリの解析は、こんなんできるんかぁ、すごいなぁ、こんなツールがあるんだなぁ、とただただ感心するばかり。
  • 最後お菓子が余ってたので少し頂きました♪
セキュメロ感想(読みにくいかも) - cotacottoぶろぐ

わーぃ!ありがとうございます!!!!でも誘ったのはピエロっち(id:Pierrot_ica)ですねwww

また、わんくま139でも是非よろしくおねがいします!!!

普段体験できないことばかりでとても勉強になりました!
時間が過ぎるのがとてもはやく感じました!
まっちゃだいふくさん、お誘い頂いたこととても感謝しています!ありがとうございました!
また機会があれば参加させて頂きます!
今週は大阪のわんくま勉強会に行くぜよ!

セキュメロ感想(読みにくいかも) - cotacottoぶろぐ


sawanoさんの後輩プロキシ日記(これは新しいw

本当に皆さんピザそっちのけで、チャレンジされていて、ついつい「ストーーーップ!」って声をかけなければピザが冷めてしまう状況でしたよw(それくらい皆さん熱中されていました)

DefCon CTF 2008のレベル100問題が解説でスピーカーの福森さんのお手製問題で
実習という方式で行われたのですが、解説が恐ろしいほどわかり易く、実習問題には
Exifに答えのキーが隠されていたりサーバのレスポンスなどからOSを判断し使える
コマンドを選択したりなど、レベル100の問題をひねった問題になっており、参加者の
皆さんは黙々と問題に取り組んでました。
僕もおやつやピザもそっちのけで問題にかぶりついてましたが、
おかげで解説いただいた問題は残さず解けました!
目指せベガス!とはいきませんが、2008年の問題は公開されているので
復習していきたいと思います。

http://sawano.members.icraft.jp/wp/2009/03/18/1279.html

ちょっ!何これwwwwwww、いや載せますけどねw

折角参加したのだから、まっちゃだいふく さんのサイト で取り上げてもらえるので、感想書いたほうがよいと後輩に言ったところ、『どっかにアウトプットしたいけど、個人を特定されても大丈夫で、人様の前に晒せるようなブログがない』 ということなのでここで紹介する。

http://sawano.members.icraft.jp/wp/2009/03/18/1279.html

皆さんで是非是非!!!www

次は第18回まっちゃ139勉強会(第2回わんくま同盟&まっちゃ139合同勉強会)に
参加してきます!
WEPを一瞬にして解読する方法の発表でも有名な森井教授のお話、非常に楽しみです。

http://sawano.members.icraft.jp/wp/2009/03/18/1279.html


写真とか