Кто только начал или хочет подтянуться в CTF, вот несколько ресурсов, которые реально помогают без лишних заморочек.
1. picoCTF — отличный старт, там задания простые, учат базам и не пугают. Хорошо для первого знакомства с темой.
2. CTFtime — не ресурс для тренировки сам по себе, а для поиска ивентов и статистики команд. Полезно, чтобы понять, где кто играет и какие задачи бывают.
3. Hack The Box — если уже на уровне среднего, можно практиковаться в разборе уязвимостей реальных машин и сервисов, правда, там уже нужно чуть больше технических знаний.
4. Root-Me — классика для изучения разных направлений: веб, крипто, реверс и многое другое. Можно найти задания на любой вкус и уровень.
5. Pwnable.kr — стройные pwn задачи, если интересно с юмором и в стиле UNIX/Linux.
6. OverTheWire — сборник лаб с принципиально разными подходами, чтобы понять основы безопасности на практике.
7. GitHub — ищите репозитории с публичными write-ups, скриптами для автоматизации типовых задач, часто помогает быстро разрулить задание.
В общем, если хотите собрать хотя бы стартовый набор, чтобы не блуждать в поисках — пробуйте эти. Остальное тоже интересно, но тут фундамент, без которого долго копаться толком не получится. Кто что еще пользует в работе или для учебы?