Ответы на большинство заданий - строки формата "MD5" - 32 шестнадцатеричных символа (цифры и маленькие латинские буквы a-f)
Гуляя по улице, в траве вы нашли оптический диск с необычным репозиторием. Отгадайте секрет этого репозитория и отправьте его на проверку через форму ниже.
В репозитории была обнаружена динамическая библиотека, в которую зашит разбитый на части секрет. Внимательно проанализируйте все зашифрованные строки в файле, чтобы собрать секрет воедино и отправить его на проверку через форму ниже.
В качестве иконки динамической библиотеки используется совсем невыделяющаяся картинка. Отгадайте секрет этой картины и отправьте на проверку через форму ниже.
Яндекс-картинки нашли такое же изображение на одном сайте со странной формой обратной связи. Установите сеанс связи и отправьте расшифрованное сообщение на проверку через форму ниже.
Нам удалось подслушать HTTP-response веб-сервера, анализирующего разные криптовалюты. Наши аналитики говорят, что здесь очень странно формируются сессионные куки... Найдите флаг и отправьте на проверку через форму ниже.
В заброшенной лаборатории профессора Чудова нашли старого робота. Робот всё ещё работает и автоматизирует разные задачи, но профессор давно исчез. Местные жители говорят, что робот хранит какой-то секрет в своей памяти. Чтобы его получить, нужно знать волшебное слово. Исследователи заметили, что робот любит, когда к нему обращаются через формы. Одна из форм робота называется **test** — поговаривают, что это и есть то самое волшебное слово. Если отправить роботу форму с просьбой показать файл `flag.txt`, он может поделиться секретом, который следует отправить на проверку через форму ниже.
Профессор Чудов, известный театральный историк, создал цифровой архив театральных пьес. Он очень гордится своей системой безопасности и говорит, что взломать её невозможно. "Мой архив работает на нереляционной базе данных, — хвастается профессор. — Здесь нет старых SQL-запросов, а значит, классические инъекции не работают!" Однако профессор забыл, что даже самые современные технологии могут быть уязвимы, если доверять пользовательскому вводу. Где-то в системе есть вход для администратора. Говорят, что там можно получить доступ к секретной комнате, где хранится флаг. Ваша задача — найти способ войти как администратор, получить флаг и отправить его на проверку через форму ниже.
Журнал Persistence: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****
Журнал Defense Evasion: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****
Журнал Credential Access: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****