Урок 1. Учебные лаборатории и границы проверки
Лаборатория — отдельное учебное приложение, в котором можно безопасно выполнять действия из курса. Основной сайт CTFinf показывает урок, хранит прогресс и управляет запуском, но сам не становится целью проверки.
Запустите свой «Кружок»
В начале урока находится настоящий интерактивный блок запуска. Выполните одно обязательное действие:
- Нажмите «Запустить лабораторию».
- Дождитесь статуса «Работает».
- Нажмите «Открыть» и убедитесь, что портал загрузился.
- Вернитесь во вкладку урока. Под блоком должна появиться надпись «Лаборатория успешно запущена».
Адрес ведёт в ваш персональный экземпляр «Кружка»: другой ученик получает другой экземпляр и другой адрес. Простого чтения этого текста недостаточно для завершения урока — платформа засчитает действие только после готовности именно вашей лаборатории.
Внизу останется компактная панель с названием лаборатории, статусом, оставшимся временем и кнопкой «Открыть».
Панель сопровождает только те уроки, где нужно действовать в «Кружке». Один и тот же экземпляр может сохраняться между несколькими такими уроками, поэтому повторный запуск для каждой страницы курса не нужен.
Что ещё умеет панель
В меню ••• доступны «Перезапустить» и «Остановить». Перезапуск создаёт чистое состояние лаборатории, а остановка освобождает её ресурсы. Эти действия сейчас выполнять не требуется: для обязательного результата достаточно первого успешного запуска.
После истечения указанного времени экземпляр также прекращает работу; старый адрес больше не следует считать активной целью, а лабораторию нужно запустить заново из блока в уроке. Уже сохранённое подтверждение первого запуска при этом не исчезает.
Где проходит разрешённая граница
CTFinf выдаёт ссылку, но разрешённой учебной целью является только ваш отдельный экземпляр лаборатории.
Разрешённая цель — только адрес, который выдал блок лаборатории для вашего текущего экземпляра, и только действия, описанные в уроке. Внешнее сходство страниц не расширяет разрешение.
- Основной сайт CTFinf нужен для чтения курса и сдачи результатов — исследовать его нельзя.
- Экземпляр другого ученика не входит в вашу работу, даже если адрес удалось узнать.
- Внешние сайты не становятся учебными целями по ссылке из браузера.
- Локальные файлы урока можно читать и анализировать офлайн, если инструкция это предлагает.
Если точная цель или допустимое действие не названы, остановитесь и уточните границы у преподавателя. Не расширяйте scope догадкой.
Почему это важно для следующих модулей
Управление лабораторией не является темой олимпиадных задач. Это организационный навык курса: он отделяет разрешённую практику от основной платформы, чужих экземпляров и внешней сети.
Что подготовить для практики
Сами лаборатории устанавливать не нужно: они запускаются на сервере и открываются в браузере. Для следующих модулей понадобятся инструменты на вашем компьютере:
- современный браузер с DevTools;
- Burp Suite Community Edition;
- терминал в Kali/Linux, WSL на Windows или Terminal на macOS, где выполняется
curl --version; - Python 3 для более поздних уроков автоматизации.
Docker и локальный запуск учебных стендов не требуются. Необязательно настраивать всё прямо сейчас: подготовьте Burp Suite и curl до соответствующих уроков модуля HTTP, а Python — до первых заданий на автоматизацию.
Вывод
Разрешённая цель в курсе — только адрес вашей текущей лаборатории. Её можно открыть, перезапустить или остановить через панель; после истечения времени нужно запустить новый экземпляр. Основная платформа, чужие лаборатории и внешние сайты в область проверки не входят.
Следующий урок можно пройти для самопроверки. Он необязателен и не закрывает переход к модулю HTTP.