Характеристики
| Формат | Задачи |
|---|---|
| Уровень | Новичок, Средний |
| Цена | Бесплатно |
| Доступ | Нужна регистрация |
| Активность | Не обновляется |
| Язык | EN |
| Категория | Web |
Веб-квест, работающий с 2003 года: от кривого HTML через XSS и SQL-инъекцию к обходу контроля доступа. У каждого уровня есть разбор, а вся последовательность была выстроена тогда, когда такие ошибки ещё были живы на большинстве стеков. С тех пор код почти не двигался.
Плюсы и минусы
Плюсы
- Проверенная цепочка классов веб-ошибок в порядке, который кто-то продумал
- Разбор на каждый уровень объясняет проверку, а не просто печатает флаг
- Бесплатно, и объяснения состарились лучше, чем код
Минусы
- Последнее изменение кода в 2016 году, так что часть проверок предполагает старый стек
- Интерфейс читается как хобби-проект нулевых, а проверки причудливые
- Обещанные на весну 2026 миграция и перекодка на момент проверки не случились
Кому подойдёт
Подойдёт как веб-база, особенно тем, кто учился на разборе параметров и хочет увидеть это упорядоченным. После того как читаешь современный фреймворк, пользы меньше, хотя нижние уровни всё ещё держатся.
С чего начать
- Зарегистрироваться и пройти первые десять уровней подряд: поздние опираются на ранние
- Читать разбор после уровня, а не до: он объясняет, почему не сработала проверка
- Отмечать проверки, которые вас удивили, — именно их вы потом перепутаете
История
Сайт работает с 2003 года, что он указывает сам, а код последний раз обновляли в 2016-м на версии 3.2.5. Пост от декабря 2025 объявил миграцию сервера и перекодку, запланированную на весну 2026; при проверке перекодки ещё не было, поэтому активность читается как замедляющаяся, а не заброшенная.