9 wargame · 113+ çözüm · açık kaynak

Şalterden işlemciye, assembly'den exploitation'a — katman katman.

Mantık kapısından işlemciye, assembly'den wargame'e — bilgisayarı ve güvenliği en alttan kurup öğren. OverTheWire çözümleri + sıfırdan konu anlatımları, hepsi tek bir repoda, terminale bakarak. 🐧

9
Wargame
7
Konu Başlığı
23
Pwn Modülü
Merak
you@linux_learning: ~
$ ls overthewire/

OverTheWire, Linux ve güvenlik becerilerini oyun formatında öğreten ücretsiz bir platform. Başlangıçtan ileri seviyeye, önerilen sırayla:

Bandit Leviathan Krypton Natas Narnia Behemoth Utumno Maze Vortex
Bandit01 / 09

Linux terminal becerilerini öğreten başlangıç wargame'i — SSH, dosya okuma, izinler ve temel araçlar. Sıfırdan başlayabilirsin.

1/10
Zorluk
34
Level
SSHcat · less · filegrep · sortfindbase64 · rot13
bandit.labs.overthewire.org:2220 çözümler →
Leviathan02 / 09

Binary analiz ve basit exploit teknikleri. ltrace/strace ile binary davranışını incelersin. Bandit gerektirir.

3/10
Zorluk
8
Level
ltrace · straceSUID binarysymlinkbasit RE
leviathan.labs...:2223 çözümler →
Krypton03 / 09

Kriptografi temelleri — klasik şifrelerden modern yaklaşımlara. Şifreli metinleri kırarsın.

3/10
Zorluk
7
Level
Caesar · ROTVigenèrefrekans analiziXOR
krypton.labs...:2231 çözümler →
Natas04 / 09

Web güvenliği — HTTP, kaynak kodu analizi, SQL injection, XSS ve fazlası. Tarayıcı üzerinden oynanır.

4/10
Zorluk
35
Level
HTTP başlıklarıSQL injectionXSSfile inclusionPHP
natas.labs.overthewire.org çözümler →
Narnia05 / 09

Binary exploitation — buffer overflow, format string ve temel exploit geliştirme. Assembly okuma gerektirir.

6/10
Zorluk
10
Level
stack overflowformat stringshellcodeGDBSUID exploit
narnia.labs...:2226 çözümler →
Behemoth06 / 09

Orta seviye binary exploitation. Narnia'dan daha karmaşık senaryolar, ASLR ve çeşitli korumalar.

7/10
Zorluk
9
Level
stack · heap overflowret-to-libcGOT/PLTpwntools
behemoth.labs...:2221 çözümler →
Utumno07 / 09

İleri seviye binary exploitation. Minimum ipucu, maksimum zorluk — sadece tecrübeli exploit geliştiricileri için.

9/10
Zorluk
8
Level
keyfi yazmainteger truncationjmp_bufPTR_MANGLE
utumno.labs...:2227 çözümler →
Maze08 / 09

Karma binary exploitation & RE — her seviyede bambaşka bir zafiyet sınıfı: TOCTOU, kütüphane hijack, self-modifying kod, FSOP, ELF parser, format string. Behemoth + Utumno sonrası capstone.

5/10
Zorluk
9
Level
TOCTOUlib hijackFSOPformat stringself-modifying
maze.labs...:2225 çözümler →
Vortex09 / 09

Ağ/soket programlamayla başlayıp klasik ikili istismar müfredatının tamamını dolaşan geniş lab — endianness, overflow, format string, heap, ret2libc/ROP, sonra kriptanaliz + RE/keygen. Kaynak çoğu seviyede verilmez.

6/10
Zorluk
27
Level
endiannessoverflowformat stringheap/ROPkripto/RE
vortex.labs...:2228 çözümler →
$ tree konu_anlatimlari/

Komutların ve kavramların wargame-bağımsız, referans olarak tutulduğu dosyalar — artık tamamı site içinde okunuyor. Bir kategoriye tıkla, okuyucu açılsın.

$ ls laboratuvar/

Bir şeyin nasıl çalıştığını anlatmakla, o şeyi elinle çevirip görmek aynı şey değil. Buradakiler okunmak için değil, kurcalanmak için yazıldı — tarayıcıda çalışırlar, kurulum istemezler.

Laboratuvar nedir?

Konu anlatımları metindir; okursun, kafanda canlandırırsın. Buradakiler çalışan şeylerdir — kendi sayfaları ve kendi görünümleri var, okuyucunun içine sığmazlar.

▸ Laboratuvarı aç
$ cat kaynaklar.md

Repoda derlenen harici kaynaklardan bir seçki — derinleşmek istediğinde.