OPI HYÖKKÄÄMÄLLÄ.

OPI
EETTISTÄ HAKKEROINTIA
OIKEILTA
AMMATTILAISILTA.

Luet, katsot — sitten hyökkäät. Turvallinen labra, oikeita haavoittuvuuksia. XP:tä, tasoja ja taitoja, jotka näkyvät myös työpaikalla.

02 / YKSI MODUULI, ALUSTA LOPPUUN

LUE. KATSO.
SITTEN HYÖKKÄÄ.

KAIKKI KURSSIT

KATSO VIDEO

Aihe käydään läpi ruudulla — ennen kuin avaat terminaalin. Lyhyt, suoraan asiaan.

LUE TEORIA

Tekstiä, kuvia ja koodinpätkiä. Sen verran kontekstia kuin tarvitset, ennen kuin avaat labran.

MURRA LABRA

Sekunneissa oma palvelin haavoittuvalla sovelluksella. Hyökkää vapaasti — tämä on tarkoitettu rikottavaksi.

KIPUA LISTOILLE

XP, tasoja ja paikka top-10:n joukossa. Listoilla näkyvät ne, jotka rikkovat eniten — ei ne jotka katsovat eniten.

MIKSI HAKATEMIA

ALUSTA,
JOTA TOIVOIMME
KUN ITSE ALOITIMME.

Hakatemian rakensivat tekijät, jotka opettelivat hakkeroinnin ilman tällaista alustaa — pala palalta, foorumi foorumilta, omalla ajalla. Tämä on se kurssipolku ja yhteisö, jonka olisimme silloin halunneet. Nyt se on sinulle valmiina.

Hakatemia · Hack · Learn · Evolve
04 / KÄYTTÄJIEN ÄÄNI

HAKATEMIALAISTEN TARINOITA

Tällaisia kokemuksia oppijoiltamme.

Hakatemian myötä iski kunnon kipinä alaan – opin paljon uutta ja sain varmuutta tekemiseen. Tämän ansiosta aion kurssin jälkeen hakeutua saman alan opintoihin. Ehdottomasti kannatti lähteä mukaan!
samppa291
LEVEL 17
Hakatemia on auttanut minua oppimaan Kyberturvallisuudesta hauskalla ja tehokkaalla tavalla.
CyberCodo
LEVEL 16
Hakatemia auttoi minua ymmärtämään kyberturvaa käytännön kautta. Tehtävien avulla opin, miten haavoittuvuudet toimivat ja miten niitä voi testata turvallisesti. Nyt osaan analysoida ja ratkaista ongelmia aivan uudella tasolla – suosittelen lämpimästi!
nic
LEVEL 23
Tämä koulutuspaikka on kuin tehty minua varten. Olen perustason tietokoneenkäyttäjä ja osaan ladata sovellukset netistä, mutta siihen taitoni jää. Tämä avaa silmiä turvalliselle tietotekniikan käytölle ja varmasti on apua myös ammatillisesti.
H3l5ink1
LEVEL 13
Nollasta innostuneeksi koodariksi

Lähdin Hakatemiaan täysin kylmiltään – en ollut koodannut koskaan, mutta jokin siinä maailmassa kiinnosti. Halusin testata, voisiko ohjelmointi tai kyberturvallisuus olla se oma juttu. Ja kyllä, se todellakin oli!

Kurssit ovat olleet selkeitä, suomenkielisiä ja yllättävän koukuttavia. Tuntui hyvältä oppia asioita omaan tahtiin ilman painetta. Nyt tiedän, että haluan hakea opiskelemaan tieto- ja viestintätekniikkaa, ja suosittelen Hakatemiaa lämpimästi kenelle tahansa, joka miettii mistä aloittaa – vaikka ihan nollasta.
LEVEL 18
Hakatemia tarjosi täydellisen aloituksen tietoturvan oppimiseen. Ensimmäiset haasteet veivät mukanaan, ja onnistumisen tunne motivoi jatkamaan. Suosittelen kaikille, jotka haluavat oppia!
LEVEL 22
Olen oppinut paljon käytännön tekemistä tietoturvasta! Hakatemiassa parasta on Discord yhteisö, josta on aina saanut apua mikäli sitä on tarvinnut! Ongelmiin reagoidaan myös nopeasti!
LEVEL 20
Olen oppinut paljon perusteita Hakatemista ja osallistuin ensimmäisen kerran CTF kilpailuunkin jossa sai paljon apua ja uutta oppia!
Username123
LEVEL 15
Vahva suositus XXE labroista sain kokemusta niitä kautta ja sain ensimmäisen bug bountyni, kiitos siis hakatemia!

-Arttu/G1gaByt3/Mr0zzy
LEVEL 21
5/5 hienosti tehty alusta eikä opetuksessakaan ole puutteita, alusta innosti uudelleen aloittamaan hakkeroinnin
LEVEL 14
LEVEL UP

Jokainen ratkaisu kerryttää XP:tä.

Tasoja, badgeja ja top-10 leaderboard. XP-järjestelmä pitää kirjaa siitä mitä todella osaat — ei mitä olet katsonut.

  • Ratkaise tehtäviä, nouse tasoja
    Jokainen läpäisty labra antaa XP:tä ja vie kohti seuraavaa tasoa.
  • Kerää taidot, ei vain pisteitä
    XP:tä jaetaan oikeisiin taitoihin — SQLi, XSS, RCE, krypto — niin näet missä olet vahva ja missä ei vielä.
  • Mittele toisia vastaan
    Top-10 leaderboard pitää kirjaa siitä, kuka rikkoo eniten. Paikka listalla ei valehtele.
  • Pidä putki päällä
    Jokainen päivä jolloin ratkaiset jotain kasvattaa streakkiäsi. Yksi väliin jäänyt päivä nollaa sen.
  • Lunasta badget
    Tietyt haasteet ja virstanpylväät pudottavat badgeja, joita et saa pelkällä videoiden katselulla.
hakatemia.fi/profile
TAIDOT · SKILLS
Skill Tree
14Web
12,800 / 15,000
11Network
8,400 / 12,000
13Linux
11,200 / 14,000
7Crypto
3,200 / 6,000
9Forensics
5,600 / 8,000
5Reversing
1,900 / 4,500
RANK
#27
STREAK
12 days
SOLVED
148 labs
EI VPN:ÄÄ. EI ASENNUKSIA.

Labra aukeaa selaimessa sekunneissa.

Terminaali, Kali-työpöytä tai koodieditori — kaikki selaimen sisällä, ilman VPN:ää tai paikallisia asennuksia. Labrat pyörivät Suomessa, joten latenssi ei tule tielle silloin kun reverse shell vastaa.

  • Web-terminaali
    Useimpaan labraan riittää komentorivi. xterm.js-pohjainen terminaali toimii suoraan selaimessa — reaaliaikaisesti, copy/paste mukana, myös huonolla yhteydellä.
  • Kali-työpöytä
    Kun tarvitset Burpia, ZAPia tai muuta GUI-työkalua, käytössäsi on täysi Kali Linux -työpöytä WebSocket-tunneloidun VNC:n yli — suoraan välilehdessä, ei asennuksia.
  • Koodieditori selaimessa
    Kun ratkaisu vaatii oman exploitin, kirjoitat ja ajat koodisi suoraan selaimessa pyörivässä editorissa. Ei lokaalia setuppia, ei "miksi tämä ei käänny minun koneellani".
hakatemia.fi/labs/sqli-101
kali · web-terminal
10.10.20.31
kali@hak-lab:~$
VIDEO → TEORIA → LABRA → LIPPU → XP

Yhden moduulin koko polku.

Tavallisella alustalla katsot videot ja luet tekstit. Niin täälläkin — mutta täällä ne ovat vain lämmittelyä. Hakatemian ydin on labrassa: hyökkäät oikeita haavoittuvia kohteita vastaan ja saat XP:tä jokaisesta lipusta.

hakatemia.fi/courses/web-101/sql-injection
MODULE 02 · LESSON 04 · SQL INJECTION
OPPITUNTI · LESSON
SQL Injection · Basics

Klassinen virhe: käyttäjän syöte upotetaan sellaisenaan SQL-kyselyyn. Tutki kirjautumislomaketta ja löydä reitti admin-käyttäjän taakse ilman salasanaa.

TEHTÄVÄ · TASK

Pura kirjautumislogiikka ja kaappaa flag{…} käyttäjätaulusta.

SYÖTÄ LIPPU
flag{sql_1nj3ct10n_pwn3d}
kali · web-terminal
10.10.20.31
kali@hak-lab:~$
  • 01
    Katso video.

    Monessa kurssissa tai moduulissa on video, jossa aihe käydään läpi.

  • 02
    Lue materiaali.

    Kaikissa moduuleissa on tekstistä, kuvista, kysymyksistä ja harjoituksista koostuva, luettava materiaali.

  • 03
    Avaa labratehtävä.

    Sekunneissa oma palvelin haavoittuvalla web-sovelluksella. Etsi ja käytä hyväksi vapaasti — tehtävästä riippuen saat myös selaimessa pyörivän Kali-terminaalin, jossa ajat työkaluja ja otat reverse shellejä vastaan.

  • 04
    Käytä työkaluja.

    Hakatemia PRO -jäsenenä, saat käyttöösi myös Hakatemian työkalut, jotka helpottavat esimerkiksi haavoittuvuuksien löytämistä ja hyväksikäyttöä.

  • 05
    Syötä lippu Hakatemian sivulle.

    Kun saat tehtävän tehtyä, saat labraympäristöstä lipun. Kun syötät lipun Hakatemian sivuille, saat kokemuspisteitä ja pääset kurssilla eteenpäin.

  • 06
    Nouse leaderboardilla.

    Hakatemiasta löytyy leaderboardi, jossa on aina listattuna Hakatemian kymmenen menestyneintä hakkeria tasoineen ja kokemuspisteineen.