Safe CTF
CTF בטוח ומבודד
חידות לוגים, קונפיגורציה, דוחות וקוד — ללא תקיפה אמיתית וללא יעדים חיצוניים.
Scope First
קרא את מסמך ה־Scope באתר הדמו ומצא את ה־flag שמוכיח שהבנת מה מותר לבדוק.
רמז
פתח את לשונית Scope באתר הדמו.
Missing Header Review
מצא באתר הדמו איזו כותרת אבטחה חסרה והזן את ה־flag שמופיע ליד ההמלצה.
רמז
בדוק את כרטיס Security Headers באתר הדמו.
Debug Comment
אתר הדמו מציג הערת Debug גלויה. מצא אותה ותעד מדוע זה ממצא נמוך/בינוני.
רמז
בלשונית Home יש כרטיס “קוד מקור מדומה”.
Overexposed API
מצא בתגובת API מדומה שדה שלא אמור להיות חשוף ללקוח.
רמז
פתח את לשונית API באתר הדמו וחפש שדה פנימי.
Weak Upload Policy
בדוק את מדיניות העלאת הקבצים המדומה ומצא מה חסר ברשימת הבקרות.
רמז
אין צורך להעלות קובץ אמיתי. קרא את הכרטיס Uploads.
Role Review
מצא משתמש דמו שקיבל הרשאה רחבה מדי וכתוב זאת בדוח.
רמז
בדוק את טבלת המשתמשים המדומה.
Log Timeline
בנה Timeline מתוך לוגים מדומים ומצא את אירוע הכניסה החריג.
רמז
פתח Blue Team Mode.
Nonce Missing
מצא בקטע קוד וורדפרס מדומה פעולה שחסר לה nonce ו־capability check.
רמז
פתח Code Review Lab.
RAG Data Boundary
מצא תרחיש שבו RAG מחזיר מידע פנימי למשתמש לא מורשה.
רמז
פתח AI/LLM Security Lab.
Report Quality
השלם דוח ממצא עם Evidence, Impact ו־Remediation כדי לקבל Flag סיום.
רמז
ה־flag מופיע אחרי יצירת דוח במחולל.
