Веб основи
Вхід

Платформа практичного веб-пентесту

Полігон для авторизованого пентесту. Вразливі застосунки тут не розкидані поодинці, а зібрані в кампанії: сюжетні ланцюги, де кожна вразливість - окремий етап, а доказ проходження - реалістична ціль (справжня знахідка, а не абстрактний прапор). Мета кампанії - повний компроміт організації.

Як це працює

01

Кампанія - це ланцюг

Низка етапів проти однієї організації. Проходиш їх по черзі, рухаючись углиб інфраструктури.

02

Етап - одна вразливість

На кожному етапі - рівно одна головна вразливість, брифінг і підказки трьох рівнів.

03

Ціль здобувається руками

Доказ - реалістична знахідка, яку віддає вразливість. Дістаєш її експлуатацією, не вгадуванням.

04

Ціль веде далі

Знахідка одного етапу відкриває наступний - так, як у реальному пентесті одна вразливість тягне іншу.

Кампанії

🛠️
Підготовка · перед операціями

Ангар

активна

Тренувальний ангар команди - місце, де новачок освоює інструменти перед першим вильотом. Серія вправ на навчальних системах: розвідка, HTTP, cookie, JSON, base64. Тут не зламуєш чужого - відточуєш базу, щоб бути готовим до справжніх операцій.

Етапів
7
Складність
Легка
Наслідок
допуск до операцій
Прогрес операції0 / 7
Почати операцію →
🛰️
Кампанія 01 · авторизована операція

Орбіта

активна

Ланцюг етапів проти однієї організації. Кожна знахідка (ціль) відкриває наступний крок - так само, як у реальному пентесті одна діра веде до іншої. Мета операції - повний компроміт: вийти на адміністратора й дістатися бази клієнтів.

Етапів
7
Складність
Легка - Середня
Наслідок
витік бази
Прогрес операції0 / 7
Почати операцію →
🧭
Кампанія 02 · авторизована операція

Меридіан

активна

Складніший ланцюг: від зовнішньої зачіпки через портал підтримки - усе глибше в інфраструктуру. Кожна знахідка відкриває наступний крок. Від першої зачіпки - крок за кроком до виконання коду в хмарній інфраструктурі.

Етапів
7
Складність
Середня - Важка
Наслідок
компроміт хмари
Прогрес операції0 / 7
Почати операцію →
📡
Кампанія 03 · авторизована операція

Азимут

активна

Найскладніша операція: ціль - хмарна платформа логістики з дозрілою безпекою. Ланцюг веде від краю (кеш, проксі) через автентифікацію й бізнес-логіку все глибше - до ядра. Фінал - виконання коду на ядрі та повне захоплення платформи разом із її даними.

Етапів
7
Складність
Важка - Експерт
Наслідок
захоплення платформи
Прогрес операції0 / 7
Почати операцію →
📶
У розробці

Кампанія 04

🔒 скоро

Нова операція готується. Ще складніше · планується.