成長軌跡

從大二下到大四上,逐步走過資安實作、系統建造與研究探索。

這些課程、專案與社群活動,串起我從資安解題走向系統實作,再回到研究問題的路徑。 日期以活動時間為準;個人專案與課程則以學期標示。

大二下

先從競賽確認自己的基礎,再試著把資安概念做成能被操作、追查的系統。

2025 春・夏
  1. 2025/04–06

    網路安全實務與社會實踐

    在成大跨校課程學習 x86 組語、逆向工程、網頁漏洞與網路安全後,第三組與非營利組織 ICYE Taiwan 合作,把技術帶到真實工作環境。我與組員共同規劃、講授「組織資產保護實務」,從資產盤點、威脅建模講到密碼、MFA 與辦公室設備;也參與實地訪查、Google Drive 歷史共享權限的處理,以及服務計畫與成果整理。

    期末報告摘要:第三組以三場線上資安課程和辦公室健診為基礎,檢視雲端分享、Wi-Fi、印表機、終端設備與日常資料處理,依風險與資源限制提出優先改善建議。學員希望少一些術語、多一些手把手操作;我們嘗試用 Apps Script 批次關閉舊有公開連結,卻受免費帳號的執行時間與記憶體限制,未能完整完成。這讓我理解,資安建議能否被非營利組織持續執行,和技術本身一樣重要。

  2. 2025/05/24–26

    AIS3 Pre-exam 2025

    大二時用競賽檢驗逆向與密碼學練習,拿到第 71 名。比排名更重要的是留下一份解題紀錄:哪些假設有效、哪些卡點還需要補強,隔年才有東西可對照。

  3. 2025/06

    區塊鏈入侵偵測系統(IDS)

    區塊鏈課程期末專案讓我第一次試著做完整的資安資料流:蒐集 Windows 主機事件、用 Frida 觀察 DLL 載入,記錄到智慧合約,再由儀表板查詢。過程中發現,能偵測到事件只是第一步,能留下且解讀證據同樣重要。

  4. 2025/07/28–08/03

    AIS3 暑期營隊・APT-41

    在 APT-41 專題中,和隊友沿攻擊鏈復現行動,對照 MITRE ATT&CK 整理 TTP。從單一漏洞或工具往前多看幾步,我開始學著用階段性的證據解釋一次入侵。

  5. 2025/08/15–16

    HITCON 2025

    第一次以會眾身分走進 HITCON,接觸台灣資安社群的研究與實務討論。聽議程時,我特別留意講者如何把技術細節轉成其他人能驗證、能採取行動的資訊。

大三上

一邊保持逆向練習,一邊從零打造多人遊戲,理解不同模組真正接起來時會發生什麼事。

2025 秋・2026 冬
  1. 2025/09–10

    Flare-On CTF 2025

    持續寫 Flare-On 的逆向解題紀錄。面對陌生程式,我練習先從行為提出假設,再用靜態與動態線索逐步驗證,而不是只追求最後的 flag。

  2. 2025/10

    金盾獎比賽

    參與金盾獎,在有限時間內練習快速判讀題目、分配注意力並和隊友協作。這和自己慢慢研究不同,讓我看見時間壓力下如何保持推理清楚。

  3. 2026/01

    漆彈多人遊戲

    計算機圖學期末專案不使用現成引擎,以 C++17 與 OpenGL 做雙隊 3D 塗地遊戲。從 SplatMap 視覺效果、計分網格到多人連線,每個環節都要對上同一份遊戲狀態;我第一次如此具體地感受到整合與除錯的份量。

  4. 2026/01

    TeamT5 資安培訓

    寒假在 TeamT5 接觸鑑識、威脅情資、IoT/ARM 與 Linux 動態分析,並把所學延伸成 Malware Detector 專案。培訓讓我更習慣從樣本行為與環境線索出發,而非只看單一特徵。

大三下

從競賽解題走向可重現的研究:測試條件、實驗證據與清楚的報告開始變得同樣重要。

2026 春・夏
  1. 2026 春

    生成式 AI 與系統工程

    修習成大跨校課程,把原本偏資安的視角帶進生成式 AI 系統工程:模型能做什麼,和一個可用、可檢驗的系統需要什麼,並不是同一道問題。

  2. 2026 春

    CVE 漏洞報告

    擔任小組組長,在課程攻防平台復現 CVE-2024-4577 與 CVE-2025-55182,整合公開 PoC、分工與攻擊流程圖。這次我特別在意:報告能否讓沒有參與實驗的人,也跟著證據理解漏洞。

  3. 2026/03/14

    DEVCORE Conference 2026

    以會眾身分參與 DEVCORE Conference,聽第一線攻防經驗如何被整理成可以分享的研究。回到自己的專案時,也更會追問實驗設計能不能對應真實情境。

  4. 2026/03–05

    WorldQuant IQC・Stage 1

    參與 WorldQuant IQC Stage 1,嘗試把資料分析與策略驗證搬到量化交易題目。領域變了,但我仍用熟悉的方式問:假設是什麼、怎麼比較、結果能否重現?

  5. 2026/05/16–18

    AIS3 Pre-exam 2026

    延續前一年的解題紀錄與練習,這次從第 71 名進步到第 18 名。排名是容易看到的結果;對我更有用的是回頭比較兩年的思路,確認哪些能力真的長出來了。

  6. 2026/06

    Hack the Tainan 紅藍軍攻防競賽

    在紅藍軍攻防情境裡,練習把觀察、判斷與回應接成連續流程。相較於靜態題目,這類活動提醒我:防守方需要在資訊不完整時先做出選擇。

  7. 2026/07/20–26

    AIS3 暑期營隊・LLM 安全

    以低資源語言與新語言的 LLM 安全繞過為題,測試不同模型與語言條件下的 Prompt Injection。這次我刻意把重點放在可比較的測試設計,而不只是找到一個成功案例。

  8. 2026/08

    eJPT 滲透測試證照

    取得 eJPT,為資訊蒐集、漏洞驗證到報告整理的滲透測試流程建立一項實作驗證;也幫我對照自己原本偏競賽的解題習慣。

  9. 2026/08

    TOEIC 795

    TOEIC 取得 795 分,持續加強英語聽力。對我而言,這是降低讀國際研究、聽技術演講與跨語言交流門檻的一部分。

大四上

把累積的攻防、系統與研究經驗放進更長期的實務訓練,繼續探索 AI 與現實環境的交會。

2026 秋
  1. 2026 秋

    AIS3 好厲駭第 11 屆

    加入第 11 屆 AIS3 好厲駭資安實務培訓,延續前幾年的攻防與研究練習。接下來希望把題目做得更深入,讓成果不只停在一次性的解題。

  2. 2026 秋

    實體人工智慧

    修習交大跨校的實體人工智慧課程,把 AI 從螢幕上的模型輸出,延伸到會受環境、感測與系統限制影響的問題;這也是我對系統工程興趣的下一個方向。