精華區beta studyabroad 關於我們 聯絡資訊
看了好幾年的錄取文,每次都從中得到許許多多的激勵 因為已經沒有辦法再等了,而CMU的條件也很好所以做了決定 另外我的研究與經歷背景有一點奇怪,希望能供此領域的人參考 Admission: CMU INI, MSIT-IS (tuition scholarship $30,000) Pending: Rice, UNC, PSU(第一輪ad發完), UC Davis, Stony Brook Rejection: Berkeley, Princeton, University of Washington, JHU, Wisconsin-Madison, Maryland, Georgia Tech...很多(目前Ph.D.申請全滅) Background: 2002-2006, CGU, BA 2006-2008, NCU, MS (Advanced Defense Lab) GPA: BA- 2.25 (幾乎墊底, 遺憾) MS- 3.88 Test Score: GRE: V510, Q760, AWA3.0 (6G, 2010) TOEFL: 2010/8/31, R26 L18 S18 W24, total 86 2009, total 83 Work Experiences: 2006. Workshop on Computer Communication Networks, Taiwan (WCCN2006) 2007. Project. Information Service Industry Association of R.O.C (CISA) 2009. Project. Chung Shan Institute of Science & Technology 2009. Project. Institute for Information Industry (III) 2009 - 2010. Mandatory Military Service in Information Assurance Division, Ministry of National Defense Professional Activities: 2008 & 2009. Speaker. Hacks in Taiwan Conference (HITcon,台灣駭客年會) 2008. Milw0rm.com: Shellcode-linux/x86 connect back,download a file and execute 2009. [Full-Disclosure] Security Advisory: Banks in Taiwan (這個很亂搞,當時就隨便傳到fd上,後來連結都拿掉了以免被告) 2009. [Bugtraq][fd] Security Advisory: Banks in Australia 2009. Contributor to the magazine "Information Security" (Taiwan, 2009 No.65, A&S Group)(資安人雜誌撰稿) Publications: SCI*1 某Journal*1 patent*1 (申請中) Award: 2008全國資安金盾獎,第三名 *.選校 ------------------------------------------ 因為我有想要做的研究,所以是從top50挑出所有有作security的學校 再從每一間學校找1~3位領域完全符合的教授,沒有理想教授的學校就過濾掉 基本上都是申請Ph.D,原先比較期待的是JHU、Stony Brook跟CMU JHU有Information Security Institute,研究資訊戰 Stony Brook是我們老師的學校(他當時在那邊做資安),而我現在也打算去做資安 SOP裡面有提及"師公"的研究,另外還有推薦信 CMU INI MSIT-IS是唯一申請的MS,因為這個program在資安導向中算是很大 不僅Carnegie Mellon CyLab是全美最大的cyber security研究中心之一 與CERT也有許多聯繫(還有優渥的矽谷實習) 我的經驗是,若背景上有缺陷且有時間提早準備的話可以申請多家一點 只"申請"而並非"完成申請" 每一家學校online apply的地方表格與資料都有些許差異 有些學校非常在意GPA,會要你列出大學特定主修課的成績(CS就像是algorithm等); 有些學校不在意特殊的表現(沒地方填,可額外上傳)但卻在publication那邊有一大欄; 而也有學校注重實作的經驗(INI要列出使用C++與JAVA寫過什麼東西,還有寫過幾年) 註冊帳號後,由這些資訊可以大概推斷系所對學生的"傾向",這可以供作選校的參考 *.研究歷程 ------------------------------------------ 我的人生可以說是研究所才開始的;可以的話真不想承認過去的人生 (在大學時期不僅弱而且還很愚蠢。曾經在宿舍連續打電動兩個月沒有出去,三餐就靠外 送幫帶跟便利商店;還有因為懶得寫,結果考試的時候就亂畫考卷[像小學生那樣亂畫], 最後被教授約談) 某一天我找到了想做的事情,所以決定從研究所重頭開始,之後就進入NCU 在中央的研究的生活是很有趣的: 最初在基本上花了很多時間,像是組語、網路架構與kernel等等 半夜醒來,想到某某exploit或是某某架構還看不懂,就跳起來念書 在Linux的Final Project,跟大家一起lab stay night面對不停出現的kernel panic 針對某個問題,跟老師或同學持續討論好幾個小時直到得出結論 而由Activities可以看出來我在lab的時候都不務正業.. 因為過得很滿足充實,所以後來又留下來念了一年博班才去服役 *SOP ------------------------------------------ SOP我主要分成三部分: 過去的研究與動機,現在想做的研究還有未來的目標 一開始是說明我對於資安的熱忱,以及它帶給我的樂趣; 我舉了個手法(return into libc)為例,它美麗的技巧讓人感動不已 某些攻擊非常的藝術,出乎意料但卻具備完美的邏輯性 之後說明做過比較有特色的project,像是寫sniffer進行壓力測試,Web2.0安全性分析等 還有這些project對我造成的影響 接著是寫我自己用閒暇之餘作的事情。我花了3~ 4個月的時間,手動對日本、台灣、英國 跟澳洲的銀行進行大規模的滲透測試,並取得以澳洲聯邦銀行為首的主機控制權及各型漏 洞與資料。 (約每個國家5間銀行。結果是日本0間,英國1,澳洲3,台灣5的比例:我在PHS裡面有分別 簡短說明各國銀行架構上的安全特性。每次說到這件事就不得不提日本的銀行,我在一周 內每天約花8小時在日本瑞穗銀行上,研究他整個網站的架構,尋找可能存在的問題結果 一無所獲。後來JCERT的人跟我說,才知道他們的銀行都要經過兩次不同團隊的滲透測試 才會上線。另外,在請對方修復,公布這些漏洞後也有台灣某間銀行的法務部門曾來找麻 煩…在HITcon上就是講這個) 後面說明我想進行的研究題目,還要大略要用什麼方式實做 這部分也有根據不同學校進行調整,說明我想加入的實驗室以及理想的教授 還有為什麼要出國,為什麼要念這個學校等等 最後是寫未來的計畫與目標: 我在上面寫,我的目標是成立自己的情報組織 -- 一個完全中立的hacktivist類情報組織 (Hacker group是以交流技術與知識研究較為常見,如國內的chroot與zuso等等 hacktivist則是以資安能力為手段,來表達自己的理念與意識形態。這類型的組織事實上 不少:最為知名像是過去的milw0rm,在1998年的關鍵時刻入侵巴巴原子能研究中心(BARC) 並發表反核武宣言;還有最近的WikiLeaks廣義也算,利用揭露機密作為籌碼向政府施壓 至於Turk Hack Team那種只是單純攻擊的我個人認為不算) Virginia(UVA)這間學校對SOP的要求是直接列一欄做為未來的展望與目標 所以我就不客氣的寫: 10年後電子化的程度勢必越來越高 - 如身分,貨幣或投票等等公民權,這代表將來我們 可以介入的範圍也越來越廣。不僅僅是干預資訊戰,我希望自己能直接干涉現實中的國際 事務。我舉military robot and Armed Robotic Vehicle為例,我們可以做到確保非戰區 的平民安全(…ensuring the safety in civilian areas by exploiting the control system or inventing the anti-ARV mechanism.) 現在想起來,寫得太過頭還好沒被當成恐怖分子 *.這些年印象深刻的、有趣的事情 ------------------------------------------ 1.多年前亂畫考卷然後被約談。 馬教授:"你這考卷是怎麼回事?"(暴怒) 我心裡想,我現在想睡覺… 然後嘴巴不知道為什麼就說了:"老師我最近精神狀況不大好。" 馬教授:"歐歐歐歐這樣阿發生什麼事情了,你還好嗎?考試沒考好沒關係!"(溫柔和善) 老師對不起.. 2.剛考進中央,找老師的時候 許老大:"我們lab現在名額不是很夠…"(剛回國第二年) mil:"我是為了做老師你的領域研究才念碩士的,老師你不收我我就明年重考再進來!" 許老大:"未來有打算念博班嗎?" mil:"老師我想公費留學。" 許老大:"恩…。恩? 你說什麼??" ->現在真想找個地洞鑽進去。不要說公費連全獎都沒拿到而且還是MS。 3. 我姐前年買給我的生日禮物是:"微國家 - 獨立建國的簡易操作手冊" 姐:"你不是想要革命嗎? 加油阿。我想你會喜歡。" 應該是因為我的書櫃上有surveillance與城市戰、狙擊手冊等等的書,不過你這誤解太 誇張了啦 4. 想到了新solution,於是畫了4個小時的架構圖然後拿給老師看 許老大:"很不錯。不過這跟目前別人做出來的東西比,有什麼關鍵上的優點?" mil:"…" 我5分鐘說不出話,然後默默的離開。這兩張圖現在還留在我lab的抽屜用以警惕自己。 5.當兵初期要站哨時,白天因為不能動,所以我就把單字用油性筆寫滿左手手背,假裝看 手表偷背。半夜的時候就拿出GRE11張的小抄出來偷看。由於每天站夜哨睡眠不足,某一 天站到一半突然感到視野一陣扭曲,然後就跌坐到地上再趕快爬起來繼續念 6.太累的時候,就會開始碎碎念 "朋友都工作了,有好收入而且準備組織家庭,相比一堆貸款繼續貸款出國的我真是…" "算了人生放棄了!不幹了!去工作然後放假就在家裡睡覺什麼也不做就好了!"" 碎念完然後再繼續努力 7.在2月底收到第一封錄取信(NCSU CS),我忍不住握緊雙拳 然後站起來對著天花板放聲怒吼! 結果沒多久又收到一封notification說是系統錯誤,害我浪費了不少體力 *.關於夢想,我說的其實是… ------------------------------------------ 真的要說,我一定會講個好幾個小時停不下來 只要閉上眼睛,理想中的情景就會在眼前浮現 那過度充滿真實感以至於有時候我甚至會懷疑現在的生活才是夢境 我花了五年從零開始籌備,終於完成了1/3 但每當有人問起為什麼要出國,我總是適當的敷衍過去 因為過去只要談到夢想,就可以發現別人無法理解、甚至是藐視與嘲弄的眼神 那肯定是被當成笨蛋或瘋子 即使被笑也沒有關係,我確信我可以做到某些事 要再花10年也好,那仍然比如同走在暗夜的大雪裡迷失方向的人生要好得太多太多了 祝福每一個抱持著夢想的人。我一直很喜歡這句話。 "Imperfection is beauty, madness is genius and it's better to be absolutely ridiculous than absolutely boring." - Marilyn Monroe 人生是不斷的累積,只要有妥善的長期規劃與相對應的執著努力,一定可以達成目標 "只差一步,只差一步了"不停告訴自己 夢想就是這樣沒辦法忘記、同時也不可能放棄的東西 ------------------------------------------ 感謝我的朋友們,因為有你們的陪伴,不論是玩樂與研究我都非常非常的快樂。碩士那幾 年是我人生中最快樂的日子。感謝許許多多的長輩們,特別是幫我寫推薦函的唐先生(另 一位是系上的蘇柏齊老師),還有給予了我肯定與幫助的中研院吳先生。感謝指導教授許 富皓老師,可以說是世界上最棒的老師!充滿愛心,給予學生研究自由與建議,只有鼓勵 沒有批評,不論是畢業或是之後工作總是為學生著想 ;-] 感謝我的阿姨們支持我,還有家人給予我完全的自主,讓我做自己想要做的事情 老媽連覺都睡不好比我還緊張 老姐老妹:"家裡就交給我們吧!" 老爸:"再怎麼省只有兩種錢不能省。一是吃飯,二是買書。" 衷心感謝。 希望大家申請到理想的學校! regards -- militan.c7 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.219.26
jane050177:恭喜你!!!! 這篇看了好感動!! 04/10 00:38
ILwewe:恭喜阿!!CMU很讚! 04/10 00:40
jefflin74:恭喜!! 今年CGU好多阿!!! 04/10 01:09
ntb:很酷的研究!恭喜~ 04/10 01:16
amazed312:恭喜!去年MSIT-IS只有我一個台灣人 後繼有人 (淚) 04/10 01:27
chiataan:恭喜 04/10 01:52
ylok:恭喜恭喜 有問題也可以問我 可惜我人應該不在匹茲堡 04/10 04:59