赤日几时过,清风无处寻。
从2015年起,每到大暑时节,Let's GoSSIP暑期学校就会和来自全国乃至全世界的学员一起相约上海。在炎炎夏日里,如一缕凉风,为热爱安全的你送上超值的暑期大礼包。
2024年,Let's GoSSIP暑期学校迎来了活动举办的第10年,从7月22日也就是大暑节气的那一天开幕,到7月26日伴随台风来临、解去暑热而顺利闭幕,整个活动留下了许多难忘的瞬间,今天就让我们来回顾一下这五天的精彩吧!
- ”听说当代大学生喜欢课程速通?“
- ”那就多给他们一些速通体验吧!“
2024年是Let's GoSSIP暑期学校把安全课程实践作为活动核心内容的第一次尝试,为了不让学员们”饿着“,五天的活动里面,来自南方科技大学、浙江大学、复旦大学、清华大学和上海交通大学的课程团队都准备了海量的实践内容。在第一天的课程中,随着授课老师一同来到会场的,是50台从深圳邮寄的树莓派,参与课程的同学似乎还没准备好这么硬核的实验,好在暑期学校的工作人员提前做好了准备,光是插线板就准备了19个!在每位同学都顺利为树莓派连上电源开始调试之后,到了下午课程结束的时候,已经有人速通成功,基本完成了六个任务,bingo!
既然第一天没法难倒同学,那第二天就再加把油?被浙大图灵班的同学称为浙大系统贯通课程(也就是浙大的《计算机系统 I II III》系列课程)“总设计师”的常瑞老师把一年半时间才能学完的课程中的配套实验送上了暑期学校的讲台。当然,肯定不是让大家囫囵吞枣——实践内容一共三部分,暑期学校中希望大家能够完成第一部分的内容,后续的两部分内容,同学们可以留到课后去慢慢消化。
前两天的内容很硬核,第三天想喘口气?没门!现在AI这么火爆,关于AI安全的实践你不想试试?来自复旦大学系统软件与安全实验室的蒋昌跃博士把他们用来进行新人培训的三个AI安全攻防lab带到了暑期学校,而且为了确保大家不会遇到困难,蒋博士自己先把整个实验全部操作了一遍,把所有的细节都记录下来,保证大家遇到困难都能有问必答(此处有掌声!)
作为本次课程中的”一股清流“,第四天由清华大学网络与信息安全实验室(NISL)和奇安信联合带来的实验内容——DataCon综合溯源挑战不再让同学们单打独斗,而是邀请大家组队来完成任务,毕竟单打模式和组队模式的玩法,暑期学校都要有,是不是?独乐乐不如众乐乐!
最后一天的课程有点神秘,我们后面再说,不过为了让大家在最后一天下午还能”加餐“,活动的承办方——蜚语科技还专门给大家带来了一个tutorial——基于蜚语Corax社区版自动化分析漏洞,为整个活动的结束画上了一个圆满的句号。
本次活动的另一个特点,是每天都评选了当日课程的”实践之星“,尽管不是比赛,但是争夺“第一名交作业”的小小挑战,还是给大家带来了许多内卷的快乐哦~~
每年的暑期学校,我们都关注讲课的老师,但是今年,我们要把镜头聚焦在课程的助教身上。由于今年活动的特点是海量的实践内容,助教比以往承担了更多的责任,特别是要把原来可能在一个星期或者一个月的时间内完成的实践压缩到一天完成,要让大家能把实验做好做开心,这都要付出大量的心血。我们在这里也特别致谢每位助教同学,谢谢你们!
你见过下面这样的操作系统吗?
你知道这个源自1985年6月6日的古老漏洞吗?
你可曾见过酒店的大屏幕上打出这样的exploit?
这是G.O.S.S.I.P特地为今年暑期学校准备的安全实践课程——《软件漏洞的时空穿越之旅》。在这个课程中,大家分别回到了三个不同的年代:1980年代、2000年代和2010年代,挖掘了新加坡前总理李显龙的数独程序中的缓冲区溢出漏洞,重温了1988年11月震惊当时整个互联网的Morris Worm所使用的shellcode(没错,1988年人家就在写shellcode了),然后和《黑客帝国》的女主角Trinity一起,尝试去黑掉2000年8月的Redhat Linux 7.0所使用的SSH服务。如果有机会回到过去,你是否也能利用今天学到的安全知识去 大杀四方 拯救世界呢?
赤日几时过,清风无处寻。可能是每年最“hot”的暑期学校,又要和大家说再见了。何如举酒邀明月,更遣清风屏炎热。十年光阴很长也很短,每一个酷暑,有你,有我,有暑期学校在,我们就有了一份独特的宁静。让我们相约2025年,继续期待精彩!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...