Операції
Вхід
Авторизований пентест

Платформа практичного пентесту

Вразливі застосунки тут не розкидані поодинці, а зібрані в треки: від основ до повної компрометації. Кожна вразливість - окремий етап, а доказ проходження - реалістична ціль (справжня знахідка, а не абстрактний прапор).

Від першої вразливості до повного компромісу - крок за кроком, як на справжньому пентесті

01

Кампанія - це ланцюг

Низка етапів проти однієї організації. Проходиш їх по черзі, рухаючись углиб інфраструктури.

02

Етап - одна вразливість

На кожному етапі - рівно одна головна вразливість, брифінг і підказки трьох рівнів.

03

Ціль здобувається руками

Доказ - реалістична знахідка, яку віддає вразливість. Дістаєш її експлуатацією, не вгадуванням.

04

Ціль веде далі

Знахідка одного етапу відкриває наступний - так, як у реальному пентесті одна вразливість тягне іншу.

Два доменні напрямки: веб-застосунки й інфраструктура - кожен від основ до фіналу

Що робить платформу придатною для справжньої практики, а не для галочки

Безкоштовні інструменти - DevTools, curl, ffuf. Жодного Burp Pro чи платних сканерів
Справжній bash-shell прямо у браузері - інфра-лаби дають живий термінал, не симуляцію
Реалістичні цілі - ключі, креди, рядки конфігу замість абстрактного прапора FLAG{}
Рішення руками - лаба вчить думати й крафтити атаку, а не запускати автосканер
2треки
8операцій
70лаб
4рівні складності