закреплено Подборка ресурсов для начинающих CTF-игроков

admin · 11.06.2026 в 11:01 · 11 просмотров · 3 ответов

Собрал список ресурсов, которые помогут войти в CTF:

Платформы для практики:
- HackTheBox — машины от лёгких до безумных
- TryHackMe — обучающие пути, хорошо для новичков
- PicoCTF — отличный старт для школьников и студентов
- CTFtime.org — календарь соревнований

Категории, с которых стоит начать:
1. Web — самая доступная, много материалов
2. Forensics — анализ файлов, сетевых дампов
3. Crypto — классические шифры, XOR, RSA

Инструменты первой необходимости:
- Burp Suite (web)
- Wireshark (forensics)
- CyberChef (всё понемногу)
- pwntools (pwn/binary)

Делитесь своими находками в комментариях!

Добавлю к списку: OverTheWire (Bandit, Natas) — отличный старт для Linux и web-основ. Прошёл Bandit за выходные — многому научился.

Дополню список инструментами для Forensics:

  • Volatility — анализ дампов памяти (обязательно!)
  • Autopsy — disk forensics с GUI
  • ExifTool — метаданные файлов
  • Binwalk — анализ бинарных файлов
  • Steghide + zsteg — стеганография

Для стеганографии отдельная тема, задания встречаются почти на каждом CTF.

Добавлю про Web CTF:

Основные категории что встречаются:
1. SQLi (ручная + sqlmap)
2. XSS и CSP bypass
3. SSRF
4. Path traversal
5. JWT атаки

Рекомендую PortSwigger Web Security Academy — там лабы прямо по всем этим темам, и они бесплатные.

Войдите, чтобы ответить