Запустите свой первый Docker-контейнер с нуля.
В этой статье мы постарались на практике показать все шаги от загрузки образа с помощью команды docker run до запуска контейнера.
Практическое обучение наступательной и оборонительной безопасности: глубокие статьи, лаборатории по этичному хакингу, ежедневные задания и обширный банк тестов. Бесплатно, на четырёх языках.
Каждый день новое практическое задание по кибербезопасности и программированию — решай, получай баллы и поднимайся в таблице лидеров.
Создайте простой сетевой сниффер пакетов с использованием библиотеки `socket` Python. Программа должна слушать входящие пакеты на указанном интерфейсе и выводить адреса источника и назначения IP, а также тип пр…
Создайте бесплатный аккаунт или войдите, чтобы решить задание и получить баллы.
MetaExploit охватывает обе стороны кибербезопасности — этичный хакинг и защиту blue-team — в одном месте: практичное, честное обучение с самого терминала.
Эксплуатация, пост-эксплуатация, тестирование на проникновение и симуляция атак.
Инженерия обнаружения, DFIR, мониторинг и усиление защиты.
Пошаговые лаборатории, тесты и самооценка.
Сделать кибербезопасность доступной, честной и практичной. Ни сухой теории, ни дешёвого хайпа — реальный навык.
Хорошая защита начинается с понимания атаки. Атака и защита — две стороны одной монеты; мы учим обеим.
Каждый день три свежих, отобранных вручную статьи по кибербезопасности — загляни снова завтра.
В этой статье мы постарались на практике показать все шаги от загрузки образа с помощью команды docker run до запуска контейнера.
В нашей следующей статье мы сравним два референсных модели и проясним, каким реальным протоколам они соответствуют.
На этот раз мы сравниваем методы, оставляющие следы, с использованием собранной информации без прямого контакта с целью.
Выбор дня доступен бесплатно. Зарегистрируйся, чтобы открыть все статьи, лаборатории и полный архив — это займёт секунды.
Четыре маршрута по одной библиотеке. Идите по одному последовательно, вместо того чтобы гадать, с чего начать.
Новичок в безопасности? Сначала постройте фундамент — нельзя атаковать или защищать то, что не умеешь читать.
Как атаки работают на самом деле: найти поверхность, сломать логику, понять последствия.
Обнаружение, укрепление и реагирование — сторона, которая обязана быть правой каждый раз.
Разбирайте на части: бинарники, поведение вредоносов и математику, защищающую данные.
Веб-безопасность, криптография, анализ вредоносного ПО, OSINT, сети и многое другое.
Самые свежие руководства, разборы и гайды в журнале.
В этой статье мы разъясняем значение символов корневого знака, точки, двоеточия и тильды, а также логику построения путей.
Мы описываем правила соблюдения законодательства, конфиденциальности и профессиональной этики при сборе информации.
В этой статье мы пошагово разъясняем структуру фрейма второго уровня и адресацию на основе MAC.
Мы демонстрируем создание, отправку и перехват TCP/IP пакетов с помощью scapy на практических примерах.
Мы объясняем основную философию современной криптографии в историческом контексте.
Мы описываем этапы типичной атаки с аналитическим взглядом.
Бесплатный тест по кибербезопасности из 25 вопросов — 5 лёгких, 8 средних, 12 сложных. Отвечай и сразу смотри результат.
Твой результат только для тебя — показывается сразу с пояснениями.
Что можно ожидать от каждой статьи, лаборатории и задачи здесь.
Написано для лабораторных сред и систем, которые вам разрешено тестировать. Никаких списков целей и готовых атак на реальные сервисы.
Команды, код и полезные нагрузки, которые действительно можно запустить, с объяснением каждого шага, а не рецепт для копирования.
Всё публикуется на азербайджанском, английском, русском и турецком — переведённая версия не является сокращённой.
Инструменты меняются быстро. Материал пересматривается при смене версий, флагов и значений по умолчанию, а у задач есть дата.
Заметили ошибку или хотите писать для MetaExploit? Напишите нам
О чём спрашивают чаще всего, прежде чем начать учиться.
Да. Все статьи, тесты и задачи дня бесплатны. Бесплатный аккаунт открывает полный банк вопросов, задачи и отслеживание прогресса — платных тарифов нет.
Изучать — законно; атаковать системы, которые вам не принадлежат, — нет. Всё здесь написано для лабораторных сред и систем, на тестирование которых у вас есть явное разрешение. Применение этих знаний против других — преступление и нарушение наших Условий.
Нет. Материал начинается с основ и постепенно усложняется. Пройдите самопроверку на этой странице, чтобы определить свой уровень, а затем выберите подходящие категории.
На азербайджанском, английском, русском и турецком. Статьи и задачи публикуются на всех четырёх — язык переключается в верхней панели.
Каждый день новое практическое задание — обратная разработка, веб-эксплуатация, криптография и другое. Ответ оценивается, вы получаете очки, а рейтинг показывает лучших.
Нет. Всё работает в браузере. Для практических лабораторных работ можно использовать свою виртуальную машину, но для чтения, практики и тестов ничего не требуется.
Аккаунт хранит результаты тестов, решённые задачи и сумму очков. Прогресс виден в личном кабинете, а при попадании в топ — в публичном рейтинге.
Сообщите о ней приватно через страницу контактов, а не публикуйте. Во время проверки, пожалуйста, не нарушайте работу сервиса, не обращайтесь к данным других пользователей и не запускайте автоматические сканеры. Мы читаем каждое сообщение и устраняем подтверждённые проблемы.
Аккаунт открывает полный банк вопросов, ежедневные задачи и историю всего, что вы решили.