БесплатноНовичокСреднийНе обновляется

Характеристики

Характеристики
ФорматЗадачи
УровеньНовичок, Средний
ЦенаБесплатно
ДоступНужна регистрация
АктивностьНе обновляется
ЯзыкEN
КатегорияWeb

Веб-квест, работающий с 2003 года: от кривого HTML через XSS и SQL-инъекцию к обходу контроля доступа. У каждого уровня есть разбор, а вся последовательность была выстроена тогда, когда такие ошибки ещё были живы на большинстве стеков. С тех пор код почти не двигался.

Плюсы и минусы

Плюсы

  • Проверенная цепочка классов веб-ошибок в порядке, который кто-то продумал
  • Разбор на каждый уровень объясняет проверку, а не просто печатает флаг
  • Бесплатно, и объяснения состарились лучше, чем код

Минусы

  • Последнее изменение кода в 2016 году, так что часть проверок предполагает старый стек
  • Интерфейс читается как хобби-проект нулевых, а проверки причудливые
  • Обещанные на весну 2026 миграция и перекодка на момент проверки не случились

Кому подойдёт

Подойдёт как веб-база, особенно тем, кто учился на разборе параметров и хочет увидеть это упорядоченным. После того как читаешь современный фреймворк, пользы меньше, хотя нижние уровни всё ещё держатся.

С чего начать

  1. Зарегистрироваться и пройти первые десять уровней подряд: поздние опираются на ранние
  2. Читать разбор после уровня, а не до: он объясняет, почему не сработала проверка
  3. Отмечать проверки, которые вас удивили, — именно их вы потом перепутаете

История

Сайт работает с 2003 года, что он указывает сам, а код последний раз обновляли в 2016-м на версии 3.2.5. Пост от декабря 2025 объявил миграцию сервера и перекодку, запланированную на весну 2026; при проверке перекодки ещё не было, поэтому активность читается как замедляющаяся, а не заброшенная.