Autenticação de participantes
Identifica cada participante para que progresso, pontuação, laboratórios e configurações individuais sejam associados à conta correta.
Plataforma educacional de cibersegurança
O exploitCamp é um aplicativo web educacional criado para permitir que estudantes e participantes pratiquem cibersegurança em ambientes controlados e autorizados. A plataforma oferece laboratórios vulneráveis preparados para ensino, desafios Capture The Flag (CTF), acesso individual a instâncias de laboratório, configuração de VPN, envio de flags, acompanhamento de progresso, pontuação e rankings.
O objetivo do aplicativo é apoiar atividades práticas de aprendizagem em segurança da informação, incluindo segurança web, infraestrutura, redes, criptografia e análise forense, sem envolver testes em sistemas de terceiros.
Identifica cada participante para que progresso, pontuação, laboratórios e configurações individuais sejam associados à conta correta.
Provisiona ambientes temporários e isolados para desafios práticos de cibersegurança em infraestrutura controlada pelo exploitCamp.
Permite iniciar desafios, enviar flags, registrar solves, receber pontuação e acompanhar a evolução durante competições.
Quando um desafio exige acesso de rede, o participante autenticado pode obter uma configuração WireGuard individual para acessar somente os ambientes disponibilizados pelo evento.
Registra os desafios concluídos e utiliza esses solves para calcular progresso, pontuação e classificação em eventos.
O ecossistema exploitCamp também disponibiliza materiais, guias e write-ups relacionados às atividades práticas de cibersegurança.
O login com Google é usado exclusivamente para autenticar e identificar o participante dentro do aplicativo exploitCamp. Após o login, a plataforma associa a identidade do usuário às suas instâncias de laboratório, configuração individual de VPN, progresso, solves, pontuação e posição no ranking.
O exploitCamp solicita somente os escopos
openid, email e profile.
Esses escopos fornecem informações básicas de identidade necessárias
para criar e reconhecer a conta do participante.
Os laboratórios do exploitCamp são deliberadamente preparados para atividades educacionais. Técnicas de segurança ofensiva devem ser utilizadas apenas nos sistemas, aplicações, containers, máquinas e redes explicitamente disponibilizados pelo aplicativo para cada exercício.
O uso das técnicas contra sistemas de terceiros sem autorização não faz parte da finalidade do aplicativo e viola os Termos de Uso.
Informações detalhadas sobre coleta, uso, armazenamento e tratamento de dados estão disponíveis na Política de Privacidade do exploitCamp. As condições para uso dos laboratórios e competições estão descritas nos Termos de Uso.
Para conhecer os materiais e demais atividades do projeto, acesse a página principal do exploitCamp. Para participar do evento atual, acesse diretamente a arena do CTF.