Урок 1. Учебные лаборатории и границы проверки

Лаборатория — отдельное учебное приложение, в котором можно безопасно выполнять действия из курса. Основной сайт CTFinf показывает урок, хранит прогресс и управляет запуском, но сам не становится целью проверки.

Запустите свой «Кружок»

В начале урока находится настоящий интерактивный блок запуска. Выполните одно обязательное действие:

  1. Нажмите «Запустить лабораторию».
  2. Дождитесь статуса «Работает».
  3. Нажмите «Открыть» и убедитесь, что портал загрузился.
  4. Вернитесь во вкладку урока. Под блоком должна появиться надпись «Лаборатория успешно запущена».

Адрес ведёт в ваш персональный экземпляр «Кружка»: другой ученик получает другой экземпляр и другой адрес. Простого чтения этого текста недостаточно для завершения урока — платформа засчитает действие только после готовности именно вашей лаборатории.

Внизу останется компактная панель с названием лаборатории, статусом, оставшимся временем и кнопкой «Открыть».

Панель сопровождает только те уроки, где нужно действовать в «Кружке». Один и тот же экземпляр может сохраняться между несколькими такими уроками, поэтому повторный запуск для каждой страницы курса не нужен.

Что ещё умеет панель

В меню ••• доступны «Перезапустить» и «Остановить». Перезапуск создаёт чистое состояние лаборатории, а остановка освобождает её ресурсы. Эти действия сейчас выполнять не требуется: для обязательного результата достаточно первого успешного запуска.

После истечения указанного времени экземпляр также прекращает работу; старый адрес больше не следует считать активной целью, а лабораторию нужно запустить заново из блока в уроке. Уже сохранённое подтверждение первого запуска при этом не исчезает.

Какое действие обязательно для завершения этого урока?

Где проходит разрешённая граница

Основной сайт CTFinf выдаёт ссылку на персональную лабораторию ученика

CTFinf выдаёт ссылку, но разрешённой учебной целью является только ваш отдельный экземпляр лаборатории.

Разрешённая цель — только адрес, который выдал блок лаборатории для вашего текущего экземпляра, и только действия, описанные в уроке. Внешнее сходство страниц не расширяет разрешение.

  • Основной сайт CTFinf нужен для чтения курса и сдачи результатов — исследовать его нельзя.
  • Экземпляр другого ученика не входит в вашу работу, даже если адрес удалось узнать.
  • Внешние сайты не становятся учебными целями по ссылке из браузера.
  • Локальные файлы урока можно читать и анализировать офлайн, если инструкция это предлагает.
Какой набор действий полностью остаётся в разрешённых границах курса?

Если точная цель или допустимое действие не названы, остановитесь и уточните границы у преподавателя. Не расширяйте scope догадкой.

Почему это важно для следующих модулей

Управление лабораторией не является темой олимпиадных задач. Это организационный навык курса: он отделяет разрешённую практику от основной платформы, чужих экземпляров и внешней сети.

Что подготовить для практики

Сами лаборатории устанавливать не нужно: они запускаются на сервере и открываются в браузере. Для следующих модулей понадобятся инструменты на вашем компьютере:

  • современный браузер с DevTools;
  • Burp Suite Community Edition;
  • терминал в Kali/Linux, WSL на Windows или Terminal на macOS, где выполняется curl --version;
  • Python 3 для более поздних уроков автоматизации.

Docker и локальный запуск учебных стендов не требуются. Необязательно настраивать всё прямо сейчас: подготовьте Burp Suite и curl до соответствующих уроков модуля HTTP, а Python — до первых заданий на автоматизацию.

Вывод

Разрешённая цель в курсе — только адрес вашей текущей лаборатории. Её можно открыть, перезапустить или остановить через панель; после истечения времени нужно запустить новый экземпляр. Основная платформа, чужие лаборатории и внешние сайты в область проверки не входят.

Следующий урок можно пройти для самопроверки. Он необязателен и не закрывает переход к модулю HTTP.