// ZONA CTF

🚩 CTF Zone · 47 challenges

Guided missions and CTF challenges, all in one place. Each one has a safe simulated environment where you capture a flag and score on the leaderboard.

0%
Solved0 / 47
XP0
Level1 RECRUIT
🏆 How to score: solve the challenge, then in the terminal (the >_ button) submit submit <ID> <FLAG>. Scoring is validated on the server. Set an alias and compete on the Global Leaderboard.
Type
Difficulty
✓ DONE
Mission 📜 Logs
Log Analysis
Easy
submit OP-FOOTPRINT
✓ DONE
Mission 🧬 Forensics
Exfiltration Analysis
Insane
submit OP-GHOST-TRAFFIC
✓ DONE
Mission 🧑‍💻 Source audit
Audit: Logic Bomb
Medium
submit OP-SECURE-DEV
✓ DONE
Mission 🖼️ Steganography
Shadow Messages
Hard
submit OP-DEEP-STATE
✓ DONE
Mission 🔭 Recon
The First Step
Easy
submit OP-ROBOTS
✓ DONE
Mission 🌐 Web
Tasty Cookies
Easy
submit OP-COOKIE-MONSTER
✓ DONE
Mission 🔭 Recon
Can you see what is hidden?
Easy
submit OP-SOURCE
✓ DONE
Mission 🔐 Crypto
Decode this
Easy
submit OP-B64-DECODE
✓ DONE
Mission 🔐 Crypto
Double Cipher
Easy
submit OP-DOUBLE-CIPHER
✓ DONE
Mission 🌐 Web
Compromised Token
Easy
submit OP-JWT-TOKEN
✓ DONE
Mission 🔐 Crypto
Broken Hash
Easy
submit OP-BROKEN-HASH
✓ DONE
Mission 🔍 OSINT
The Digital Trail
Easy
submit OP-DIGITAL-TRAIL
✓ DONE
Mission 🌐 Web
Unauthorized Access
Medium
submit OP-IDOR-ACCESS
✓ DONE
Mission 🧬 Forensics
Hidden Data
Medium
submit OP-EXIF-DATA
✓ DONE
Mission 🔐 Crypto
XOR Operation
Hard
submit OP-XOR-CRYPTO
✓ DONE
Mission 🌐 Web / LFI
Shadow Path Operation
Medium
submit OP-SHADOW-PATH
✓ DONE
Mission 🛡️ Blue Team
SOC Simulator: Live Defense
Hard
submit OP-SOC-SIM
✓ DONE
Mission 🧑‍💻 DevSecOps
Repository Leak
Medium
submit OP-SECRET-LEAK
✓ DONE
Mission 🔐 Crypto
The Ghost Certificate
Easy
submit OP-X509
✓ DONE
Mission 🔭 Recon
The Treasure Map
Easy
submit OP-CRAWLER
✓ DONE
CTF 🌐 Web
Authentication Bypass
Easy
submit OP-SQL-BYPASS · OP-DEFAULT-CREDS
✓ DONE
CTF ⚔️ Offensive
Command Injection & RCE
Medium
submit OP-CMD-INJECTION · OP-RCE-ROOT
✓ DONE
CTF 🌐 Web
Reflected XSS
Easy
submit OP-XSS-ALERT · OP-XSS-COOKIE
✓ DONE
CTF 🌐 Web
CSRF Forgery
Medium
submit OP-CSRF
✓ DONE
CTF 🌐 Web
API XXE
Medium
submit OP-XXE
✓ DONE
CTF 🖥️ System
Sudo Privesc
Medium
submit OP-SUDO-ESCALATION
✓ DONE
CTF 🌐 Web
Fuzzing Mastery
Medium
submit OP-FFUF-FUZZING
✓ DONE
CTF 🛡️ Defense
SOC Triage
Easy
submit OP-IR-CONTAINMENT
✓ DONE
CTF 🛡️ Defense
Secure Code Review
Medium
submit OP-SECURE-CODE
✓ DONE
CTF 🔍 OSINT
Nmap Forensics
Easy
submit OP-NMAP-RECON
✓ DONE
CTF ⚔️ Offensive
Hydra Web Auth
Medium
submit OP-HYDRA-BRUTE
✓ DONE
CTF ⚔️ Offensive
Python Scanner Dev
Medium
submit OP-PYTHON-SCANNER
✓ DONE
CTF 🛡️ Defense
Iptables Defender
Medium
submit OP-IPTABLES
✓ DONE
CTF 🛡️ Defense
Snort Rule Engineer
Medium
submit OP-SNORT-RULES
✓ DONE
CTF 🔍 OSINT
Shodan Dorking
Easy
submit OP-SHODAN-OSINT
✓ DONE
CTF 🖥️ System
Docker Socket Escape
Hard
submit OP-DOCKER-SOCKET
✓ DONE
CTF 🔍 OSINT
Nikto Forensics
Easy
submit OP-NIKTO-SCAN
✓ DONE
CTF 🌐 Web
Burp Suite Mastery
Medium
submit OP-BURP-SUITE
✓ DONE
CTF ⚔️ Offensive
Hashcat Rig
Medium
submit OP-HASHCAT
✓ DONE
CTF 🛡️ Defense
PCAP Forensics
Medium
submit OP-WIRESHARK-PCAP
✓ DONE
CTF ⚔️ Offensive
Msfvenom Crafter
Medium
submit OP-MSFVENOM
✓ DONE
CTF ⚔️ Offensive
SQLMap WAF Evasion
Hard
submit OP-SQLMAP-TAMPER
✓ DONE
CTF 🛡️ Defense
Apache Hardening
Medium
submit OP-APACHE-HARDENING
✓ DONE
CTF 📱 Mobile
Android Activity Bypass
Medium
submit OP-ANDROID-ACTIVITY
✓ DONE
CTF 📱 Mobile
DIVA Audit
Medium
submit OP-DIVA-ANDROID
✓ DONE
CTF 📱 Mobile
IPC Exploiter
Hard
submit OP-ANDROID-IPC
✓ DONE
CTF 📱 Mobile
Smali Patching
Hard
submit OP-SMALI-PATCHING