หน้าแรก / เรียนรู้
การศึกษา

เรียนรู้การโจมตี — ในสภาพแวดล้อมที่ถูกต้อง

การเข้าใจการโจมตีคือการเขียนมันเองกับเป้าหมายที่สร้างมาเพื่อการนี้ โดยไม่มีเหยื่อ

Damn Vulnerable DeFi

มาตรฐานอ้างอิงสำหรับกลไก DeFi เชิงรุก: flash loan การจัดการออราเคิล การกำกับดูแล แต่ละด่านคือสัญญาโจมตีที่คุณเขียนต่อเป้าหมายที่จงใจให้มีช่องโหว่

damnvulnerabledefi.xyz →

Ethernaut

วอร์เกมแบบเป็นด่านของ OpenZeppelin เกี่ยวกับช่องโหว่ Solidity คลาสสิก เหมาะสำหรับการเริ่มต้นด้านการโจมตีอย่างเป็นระบบ

ethernaut.openzeppelin.com →

Capture the Ether

โจทย์พื้นฐานว่า EVM การสุ่ม และลายเซ็นทำงานจริงอย่างไร

capturetheether.com →

ทำไมการฝึกอย่างถูกกฎหมายจึงสำคัญ

ทักษะเดียวกันที่ค้นพบและพิสูจน์ช่องโหว่มีค่าและถูกกฎหมายใน bug bounty และการแข่งขันตรวจสอบ การเขียนโค้ดโจมตีสัญญาที่ใช้งานจริงซึ่งคุณไม่ได้เป็นเจ้าของนั้นไม่ถูกกฎหมาย — ผิดกฎหมายในเขตอำนาจศาลส่วนใหญ่ และการตรวจสอบย้อนกลับบนเชนทำให้การไม่ระบุตัวตนเปราะบาง ฝึกบน CTF แล้วรับเงินจาก bounty ดู Bug bounty

▶ เปิดสแกนเนอร์