🛠 martina7 Lab
martina7.com 블로그 운영자가 직접 설계하고 만든 웹 해킹 실습 CTF입니다.
모든 문제는 웹 취약점(SQLi, SSTI, 역직렬화 등)에서 시작해 서버 권한상승, 필요하면 내부망 평행이동까지 실제로 체이닝해야 flag를 얻을 수 있도록 시나리오 형태로 만들었습니다.
- 초급: 취약점 1개로 RCE 획득 후 권한상승 1단계
- 중급: 취약점 2개 이상 체이닝, 두 대의 서버를 넘나드는 권한상승
- 고급: 여러 취약점 체이닝 + 내부망 평행이동 2회 이상, flag는 해시로 암호화되어 있어 크랙까지 필요
회원가입 후 문제 목록에서 바로 시작할 수 있습니다.