Решай задачи
Практические задания по семи направлениям — от старта до продвинутого, с автопроверкой флагов.
CTF-задачи по восьми направлениям,
живые турниры и офлайн-митапы
в одном месте.
что такое ZaFlag
Практические задания по семи направлениям — от старта до продвинутого, с автопроверкой флагов.
Индивидуально или командой — регулярные онлайн- и офлайн-соревнования с живым рейтингом.
Зарабатывай очки, поднимайся в таблице лидеров и попадай в поле зрения вузов. или командой — регулярные онлайн- и офлайн-соревнования с живым рейтингом.
наша платформа
Регистрируйся соло или командой,
забирай слоты и собирай флаги.
категории
Учись находить уязвимости в сайтах и веб-приложениях: формы входа, куки, запросы к серверу. Разберёшься, как работает сайт изнутри и почему его можно обойти — от простых задач для новичка до приёмов настоящих пентестеров (SQL-инъекции, XSS, обход авторизации).
Учись «ломать» программы изнутри: заставлять чужой код делать то, что он делать не должен. Разберёшься, как устроена память программы и почему одна маленькая ошибка даёт полный контроль над системой — от базовых переполнений буфера до эксплойтов (buffer overflow, ROP, работа с шеллкодом).
Учись вскрывать шифры и находить слабые места в защите данных. Разберёшься, как информацию прячут с помощью математики и где в этом ошибаются разработчики — от простых шифров-подстановок для новичка до атак на настоящие криптоалгоритмы (RSA, XOR, хеши).
Учись расследовать цифровые улики: восстанавливать удалённые файлы, читать сетевой трафик, искать спрятанное. Разберёшься, как данные оставляют следы и как их находить — от простых задач с картинками и логами до анализа дампов памяти (файлы, PCAP, стеганография).
Учись находить информацию из открытых источников: по фото, нику, координатам или обрывку данных вычислять всю картину. Разберёшься, как много о человеке и месте можно узнать легально — от простого поиска по картинке для новичка до профессиональной разведки (геолокация, соцсети, метаданные).
Учись разбирать готовые программы «наизнанку», чтобы понять, как они работают без исходного кода. Разберёшься, как читать логику приложения по его внутренностям и находить в ней секреты — от простых крэкми для новичка до анализа настоящих бинарников (дизассемблирование, отладка, распаковка).
Сборная категория для всего, что не вошло в остальные: нестандартные задачи, головоломки, необычные форматы и трюки. Отличная точка входа для новичка — здесь пробуешь понемногу разное и находишь направление, которое зацепит (логика, скрипты, разные технологии).
чем лучше других
guest@zaflag:~$ ssh guest@zaflag.node
############# ########### #####
############# ########### #####
############# ########### #####
###### ######## ##### ##### ######## ##########
##### ########## ##### ##### ########## ###########
##### ##### ######### ##### ##### ##### ####
##### ########### ######### ##### ########### ##### ####
##### ############ ##### ##### ############ ##### ####
##### ##### ##### ##### ##### ##### ##### ##### ####
############# ##### ##### ##### ##### ##### ##### ###########
############# ############ ##### ######## ############ #### #####
############# ##### ##### ##### ######## ##### ##### ####
###########
#########
> соединение с zaflag.node установлено
> входящее сообщение — [ operator ]
operator@zaflag:~# привет. площадок с задачами по кибербезу хватает.
здесь всё устроено иначе — сейчас покажу, чем.
guest@zaflag:~$ и чем же?
operator@zaflag:~# начнём с задач. смотри сам.
guest@zaflag:~$ ls ~/tasks
floppy_1993.img payphone.trace crt_dump.bin +236
operator@zaflag:~# у каждой своя история: дискета 93-го, таксофон, мёртвый монитор.
ты не «делаешь упражнение» — ты залезаешь в систему из другой эпохи
и достаёшь оттуда спрятанный код-ответ, его тут называют «флагом».
сдал флаг — задача закрыта. вот за этим сюда и возвращаются.
guest@zaflag:~$ а почему всё так выглядит?
operator@zaflag:~# потому что атмосфера — половина дела.
у нас не корпоративная админка со скучными менюшками,
а платформа, в которой самим хочется сидеть по ночам.
guest@zaflag:~$ whoami # кто это всё делает?
operator@zaflag:~# молодая команда, которая живёт этим сама.
мы не продаём курс — мы строим место, куда ходим и сами.
поэтому здесь другой воздух.
guest@zaflag:~$ я совсем новичок, потяну?
operator@zaflag:~# все с этого начинали. есть простые задачи для старта,
рядом — подсказки и разбор по шагам. застрял — покажем решение.
guest@zaflag:~$ сколько стоит?
operator@zaflag:~# нисколько. весь доступ бесплатный.
operator@zaflag:~# ну что, берём тебя?
guest@zaflag:~$ sudo join # присоединиться
guest@zaflag:~$
создание тасков
Выбираешь свободный слот — категория и сложность из списка.
Создаёшь задание, заливаешь в свой Forgejo-репозиторий и прикрепляешь ссылку.
Ревью в два этапа: сначала проверяют сам таск, затем разбор (райтап) к нему.
Принятый таск приносит КБ-коины, рост рейтинга и авторство под задачей.
блог
мероприятия
30.08.2026МитапОнлайнскоро
Reverse Engineering Lab
Открытая лаборатория по разбору бинарей · вопросы авторам в прямом эфире
06.09.2026МитапОнлайнрегистрация
Криптография без магии
Практический разбор классических атак и ошибок реализации · для начинающих
12.09.2026ТурнирОнлайнрегистрация
ZaFlag Autumn CTF
Онлайн-джеопарди по всем семи направлениям · команды до 4 человек
10.10.2026ТурнирОфлайнскоро
Студенческий кубок вузов
Отбор онлайн, финал офлайн · команды от вузов-партнёров
настало время присоединиться