LabSite — тренажёр security code review
Войти в LabSite
Сохраняй прогресс и продолжай с любого устройства.
reviewer
Можно продолжить с последней задачи.
Короткий контекст: что за сервис и что искать.
Несколько файлов, и не каждый из них связан с уязвимостью. Переключайся между ними, читай и ищи проблему.
Выбери подозрительную строку. После ответа увидишь разбор проблемы и способ её исправить.
CVE Lab
Сначала разбери незнакомый код и проверь гипотезу. Название уязвимости, реальный CVE и исправление откроются только после правильного ответа.
Найди все риски в артефакте.
Формат живого собеса по инфрабезу: дают Dockerfile, манифест пода, sudoers или команду запуска — нужно назвать все риски и как их убрать. Кликни каждую опасную строку, проверь, сколько нашёл, и раскрой полный разбор.
Сначала паттерн — потом иди его находить.
Короткие разборы классов уязвимостей: как устроен паттерн source → sink, как заметить его на ревью и как чинить. От каждого урока — сразу в практику по этой теме.
Leaderboard
Очки за найденные уязвимости. Публичные строки показывают только безопасные handles, без email.