О платформе

Добро пожаловать на внутреннюю CTF-площадку Ever Secure Academy. Здесь собраны лабораторные задания, в которых вам предстоит применить знания о типовых уязвимостях веб-приложений, сетевых сервисов и инфраструктуры.

Каждая лаба — это изолированная среда с собственной целью. Чтобы засчитать задание, найдите флаг формата ESEC{...} и сдайте его в системе.

Список лаб

web easy

Болтливый сервер

Ever Secure Academy запустила новый корпоративный портал — современный, удобный, с личным кабинетом и поиском по сотрудникам. Разработчики клянутся, что всё готово к продакшну… правда, тестировщики жаловались, что портал иногда «рассказывает лишнее», когда что-то идёт не так. Но ведь пользователь никогда не вводит ничего некорректного, верно?

Цель: войти в личный кабинет администратора admin@novatech.local. Флаг ждёт внутри.

web medium

Этажом выше

Дружелюбный сервис хранит картинки и заметки в аккуратной папке /app/files. Разработчики, кажется, всё предусмотрели: где-то стоит фильтр, где-то — декодер, а где-то os.path.join сам «склеивает» путь. Пять бэкендов, пять разных уровней паранойи — и одинаково плохой финал.

Цель: прочитайте то, что читать не полагалось.

web medium

Прозрачная медицина

🏥 MedVault — современная платформа для записи на приём к врачу. Удобный личный кабинет пациента, быстрая запись к специалистам, история визитов под рукой. Команда разработки гордится своим подходом к качеству сервиса: каждое действие на платформе фиксируется для последующего анализа, а служба эксплуатации круглосуточно следит за здоровьем системы через автоматические проверки.

Цель: получить флаг, обратившись к /api/admin/flag.