Вразливі застосунки зібрані в сюжетні кампанії: від першої вади до повної компрометації - зі справжнім bash-shell у браузері й реалістичними цілями замість абстрактних прапорів.
Кожен етап проходиш за однією ментальною моделлю: розберись, атакуй, здобудь доказ, рухайся далі.
Брифінг і теорія готують до етапу: що за вразливість, як мислити й де шукати.
Жива лаба у браузері. Крафтиш запити руками, а не запускаєш автосканер.
Доказ проходження - реалістична знахідка: ключ, креда чи рядок конфігу.
Знахідка одного етапу відкриває наступний - як реальна діра тягне за собою іншу.
Перш ніж штурмувати операції, є куди зростати: теорія й інтерактивний розбір вразливостей.
Теоретичні модулі: як влаштований веб та інфраструктура. Фундамент, на який спираються лаби.
Інтерактивний розбір вразливостей: тумблер «вразливо / виправлено», актор-сцена й живі приклади.
Сюжетні кампанії, де здобута теорія перетворюється на реальний компроміс організації.
Сім етапів проти однієї організації. Знахідка кожного етапу - вхід у наступний.
Авторизований пентест умовної організації. Мета - повний компроміс: від першої вади у профілі покупця до витоку бази клієнтів.
Кожен трек починається з підготовчих основ і розкладається на операції зростаючої складності.
Класика веб-експлуатації: IDOR, автентифікація, JWT, інʼєкції, SSRF і далі до повного захоплення застосунку.
Живий bash у браузері: розвідка мережі, privesc, pivoting крізь контейнери й Kubernetes, компроміс CI/CD.
Розвідка з відкритих джерел: розкриття фронт-компаній, аналіз слідів і полювання на ціль у міні-інтернеті.
Цінність не в оформленні, а в підході до практики.
Кампанія - історія одного компромісу, а не купа розрізнених завдань. Кожен етап тягне за собою наступний.
Інфра-лаби дають живий термінал прямо у браузері - реальний Linux, а не намальована симуляція команд.
Доказ проходження - справжня знахідка: ключ, креда чи рядок конфігу, а не абстрактний прапор FLAG{}
Лаба вчить думати й крафтити атаку безкоштовними інструментами, а не натискати кнопку автосканера.