К содержимому
CaptureTheFlag.ru

Форматы CTF: Task-Based, Attack-Defense и Defence Only

Обновлено 14.08.2026

Какие форматы и виды CTF есть?

Существует два основных формата:

Task-Based («Своя игра»): самый популярный формат. Участникам предлагается набор заданий (тасков) из разных категорий с разной стоимостью в очках. Категории: Web-безопасность, Криптография, Стеганография, Реверс-инжиниринг, Форензика (расследование инцидентов), Pwn (взлом программ) и др.

Attack-Defense (Атака-Защита): каждая команда получает свой сервер (или сеть) с уязвимыми службами. Задача команды: одновременно защищать свой сервер от атак других команд и атаковать серверы соперников.

Defence Only (Только Защита) — это уникальный формат CTF-соревнований, полностью сфокусированный на обороне и безопасности инфраструктуры. В отличие от классического Attack-Defence, где команды одновременно атакуют и защищаются, здесь ваша единственная задача — сделать свои серверы максимально устойчивыми к любым атакам.

Также соревнования делятся по типу проведения:

Онлайн-CTF: проходят в интернете, длятся от нескольких дней до недели.

Оффлайн-CTF: проходят физически в одном месте, часто в виде финалов крупных соревнований.

Как проходят CTF?

Типичный онлайн-CTF в формате Task-Based выглядит так:

Регистрация: вы регистрируетесь на платформе проведения либо командой, либо соло.

Старт: в назначенное время открывается доска с заданиями.

Решение: вы выбираете задание по категории и сложности, скачиваете файлы или получаете доступ к серверу и начинаете искать уязвимость.

Захват флага: найдя уязвимость, вы извлекаете флаг, который обычно имеет формат FLAG{...} или ctf{...}.

Отправка: вы отправляете найденный флаг на платформу и получаете очки. На доске результатов видно, как растёт ваш рейтинг.