Обучающая платформа по кибербезопасности и разработке

Все материалы подготовлены одноимённой командой энтузиастов, которая постоянно учится и оттачивает навыки на CTF‑соревнованиях, а также работает в смежных профессиональных сферах

Капитан команды — руководитель отдела заказной веб‑разработки с более чем 15‑летним опытом

< // БАГодельня_>

// Задачи

Наша площадка с
CTF-задачамиC3iS#QXTQ~$J
, где можно попрактиковаться по
разработкеYnEq##~4MR

Web

Путь к флагу

Путь к флагу

Путь к флагу

Добро пожаловать на сайт с выставкой лучших флагов. Для широкой публики доступны только три, а путь к четвертому закрыт от лишних глаз — это эксклюзив.
Решать

OSINT

Серия задач «Мемный стульчик»

Серия задач «Мемный стульчик»

Серия задач «Мемный стульчик»

Сюжетная цепочка из нескольких заданий, объединенная одним артефактом — стулом.

Серия насчитывает уже пять задач, но пока не завершена и планируется продолжение...
Решать

Stegano

Немое кино

Немое кино

Немое кино

Пикси пытается что-то сказать, но звука нет и ничего не понятно 🥲.
Найдите способ «услышать» послание, чтобы заполучить флаг!
Решать

Reverse

ЗаБАГованная башня

ЗаБАГованная башня

ЗаБАГованная башня

На сколько оптимальный алгоритм решения этой задачи вы cможете найти?

Для получения флага понадобятся навыки не только реверса, но и придется вспомнить основы алгоритмов со школьных олимпиад по программированию.
Решать

Misc

Серия задач «Ангара»

Серия задач «Ангара»

Серия задач «Ангара»

Сюжетная цепочка из трех заданий, ведущих к одной цели — запуску ракеты.

В процессе решения нужно будет получить доступ к операционной системе BugOS, найти коды запуска и выполнить пуск ракеты!
Решать

// Cтатьи

Чтобы понимать, как решать задачи и как не допускать подобные ошибки в реальных проектах, мы регулярно публикуем
статьи.rvke<{u
Посмотреть
все

/Разборы задач

Разбор задачи «Вокруг шум»

Итак, что у нас имеется?
Олег Тиньков сказал бы «НИ-**-*». Но я скажу, что у нас есть фото и это уже ого-го сколько.
С чего начать? Конечно же с классики...
Прочитать

399

-1

Aperi'Solve с большими лимитами

/Инструменты

Aperi'Solve с большими лимитами

Aperi'Solve – опенсорсный инструмент, который анализирует картинки на предмет стеганографии – скрытых данных
Прочитать

155

0

Разбор задачи «Роботы»

/Разборы задач

Разбор задачи «Роботы»

Разбор посвящён файлу robots.txt — важному элементу веб-сайтов, который взаимодействует с поисковыми роботами. Рассмотрены его назначение, роль в информационной безопасности и примеры применения в CTF-соревнованиях
Прочитать

793

0

Приколы с алгоритмом Bcrypt для создания хешей

/Код-ревью

Приколы с алгоритмом Bcrypt для создания хешей

Если не знать нюансов работы Bcrypt, можно получить проблемы с безопасностью даже при использовании соли и хеширования. В материале — разбор уязвимости на конкретном примере
Прочитать

120

0

// Telegram-канал

Все статьи и основные задачи публикуются в Telegram-канале
А еще у нас есть Чат, где можно обсудить статьи, задачи или спросить совета, и даже просто пообщаться с единомышленниками :)