Gerçek dünya zafiyetlerini, sömürü senaryolarını ve kriptografik problemleri çözün. Bayrakları toplayarak liderlik tablosunda yükselin ve topluluk rozetlerini açın.
Hedef sunucu, kullanıcı tarafından iletilen callback adreslerini arka planda doğrulayan bir Server Action mikro-servisi çalıştırmaktadır. CVE-2026-64649 benzeri manipülasyonlarla Host başlığını zehirleyerek iç ağdaki (169.254.169.254) IAM token kasasını okuyun ve bayrağı ele geçirin.
Modern glibc 2.39 derlemesi üzerinde çalışan C ikili dosyasında Use-After-Free (UAF) zafiyeti bulunmaktadır. Safe Linking (pointer mangling) mekanizmasını heap leak ile aşarak __free_hook veya stack ret adresini one_gadget ile ezin ve uzaktan shell alın.
Bir IoT donanım cüzdanı ECDSA secp256k1 ile işlem imzalarken donanımsal voltaj hatası (glitch) nedeniyle nonce (k) değerinin en anlamsız 8 biti sıfırlanmaktadır. 60 adet hatalı imza örneğinden faydalanarak LLL kafes indirgemesi ile özel anahtarı (d) kurtarın.
ELF x86_64 ikilisi Obfuscator-LLVM (Control Flow Flattening ve Bogus Control Flow) ile korunmuştur. Ek olarak `ptrace` ve doğrudan `syscall (0xe7)` ile dinamik analizi engellemektedir. Lisans anahtarı algoritmasını deşifre edip geçerli anahtarı bulun.
Saldırıya uğrayan bir Active Directory Domain Controller sunucusundan alınan 8 GB boyutundaki ham bellek dökümü (raw memory image) incelenmektedir. Process hollowing ile `svchost.exe` içerisine gizlenen Cobalt Strike Beacon konfigürasyonunu ve C2 adresini tespit edin.
Topluluk laboratuvarına yakın bir noktadan sızdırılan kablosuz ağ paketinde hedef MAC adresi `B4:82:C5:AA:19:F0` tespit edilmiştir. Bursa Uludağ Üniversitesi Görükle Kampüsü içerisinde konumlanan bu fiziksel nodun bulunduğu fakülte ve laboratuvar kodunu bayrak olarak teslim edin.
Web sitesinin içine entegre edilmiş gizli terminal konsoluna erişin. Doğru komutları yürüterek platform içindeki gizli bayrağı deşifre edin.
Web uygulamasının HTTP yanıt başlıklarında ve güvenlik manifestolarında siber topluluğa özel yerleştirilmiş gizli bayrak parametresini bulun.
Uludağ Üniversitesi Görükle yerleşkesi radyo teleskop kulesinden sızdırılan şifreli veri dizisi tespit edildi. /arg arayüzündeki 3 aşamalı kriptografik çözücü terminali kullanarak sinyali deşifre edin.