/
0 очков
Статистика
ЗАДАЧИ Решено 0 из 0
Фильтры
Категория
Язык
Сложность
Найдено: 0 из 0

LabSite — тренажёр security code review

SECURITY REVIEW WORKSPACE
LAB ENV · INTERACTIVE DEMO
AUDITLOG.JS Secrets · Easy
Логирование запроса Токен приходит в Authorization. Найди опасную операцию.
Какая строка уязвима? Нажми на неё.
Authorization→logger.info→logs
Решай Сохраняй
НАЧАТЬ ПРАКТИКУ

Войти в LabSite

Сохраняй прогресс и продолжай с любого устройства.

Продолжить с GitHub Продолжить с Google Войти с Яндекс ID

ПРОГРЕСС СОХРАНЁН
?

reviewer

Можно продолжить с последней задачи.

01 — задач
02 — темы AppSec
03 Server-side ответы
С чего продолжить
Как это работает
1 Читай brief

Короткий контекст: что за сервис и что искать.

2 Ревьюй код

Несколько файлов, и не каждый из них связан с уязвимостью. Переключайся между ними, читай и ищи проблему.

3 Кликни строку

Выбери подозрительную строку. После ответа увидишь разбор проблемы и способ её исправить.

Наведи на отмеченные строки — это цепочка уязвимости строка не выбрана
    Проверка Строка не выбрана

    Отметь строку в коде и отправь ответ.

    Ошибок: 0

    Ориентир

    Ложные следы

      Learning stats

      0% accuracy
      0 misses
      0/0 solved
      focus нет данных Реши несколько задач, и здесь появится слабая тема.
      ● ожидает проверки
      Загружаем Expert Review…
      real-world cases · без подсказки в названии

      CVE Lab

      Сначала разбери незнакомый код и проверь гипотезу. Название уязвимости, реальный CVE и исправление откроются только после правильного ответа.

      Решено 0/1
      Загружаем слепой кейс…
      Архив разборов Пройденные слепые кейсы появляются здесь вместе с историческими материалами.
      infra hardening · multi-finding

      Найди все риски в артефакте.

      Формат живого собеса по инфрабезу: дают Dockerfile, манифест пода, sudoers или команду запуска — нужно назвать все риски и как их убрать. Кликни каждую опасную строку, проверь, сколько нашёл, и раскрой полный разбор.

      learn the patterns

      Сначала паттерн — потом иди его находить.

      Короткие разборы классов уязвимостей: как устроен паттерн source → sink, как заметить его на ревью и как чинить. От каждого урока — сразу в практику по этой теме.

      top reviewers

      Leaderboard

      Очки за найденные уязвимости. Публичные строки показывают только безопасные handles, без email.

      all-time · public handles
      rank reviewer solved points
      © LabSite · Конфиденциальность · Условия использования

      ✓ решено
      В чём проблема

      К чему приводит
      Уязвимая строка
      Маршрут данных
      Как срабатывает — по шагам
      Точка входа

      Что подаётся
      Что происходит

      Пример учебный: он показывает механику, а не готовый инструмент атаки. Проверяй только на системах, где у тебя есть разрешение.

      Как исправить

      Исправленный код
      Аккаунт

      Вход

      Перед продолжением Обязательно
      Продолжить с GitHub Продолжить с Google Войти с Яндекс ID
      или по email

      Нет аккаунта?
      Профиль

      Твоя статистика

      ?
      reviewer
      3–24 символа: буквы, цифры, точка, дефис или _
      Очки0
      Место—
      Стрик0 дней
      Решено0 / 50
      Точность0%
      REVIEW MAP Карта ревьюера Покрытие навыков и качество решений.
      с первой попытки после ошибок ещё не решено
      Активность за 20 недель Учитываются только новые правильно решённые задачи.
      меньшебольше
      пнсрпт

      Новые решения появятся здесь после первой задачи.

      Безопасность аккаунта
      Сменить пароль После смены все другие сессии будут завершены.
      Удалить аккаунт Удалит профиль, сессии и весь прогресс без возможности восстановления.

      Восстановление

      Новый пароль

      Верно