Hackless - Web - Hunedoara - Lucrari 2026 Nationala

Informatii generale

Descriere

Hackless este o platformă completă de securitate cibernetică pentru învățare, competiție și operare. Oferă o experiență seamless atât pentru începători, cât și pentru operatori serioși de securitate. :rocket:

Nu este doar un site de CTF-uri, ci un adevărat sistem de operare pentru securitate. Rezolvi provocări, documentezi soluții, organizezi competiții live, monitorizezi domenii reale, analizezi trafic de rețea și lucrezi împreună cu un asistent AI. :shield:

Totul este conectat prin API public, SDK și MCP, astfel încât să integrezi platforma cu propriile tale unelte.

Linkuri

Feature-uri ale platformei

  • :bullseye: Challenges: Catalog de provocări CTF pe categorii (web, pwn, crypto, forensics etc.) cu instanțe Docker per-utilizator, unlock-uri, submitere de flag-uri, review-uri și first blood.
  • :busts_in_silhouette: Sistem de echipă și competiții: Creare și gestionare de evenimente, cu înregistrare solo sau pe echipe, invitații, contribuție individuală și clasamente live.
  • :crown: King of the Hill + Jeopardy: Două tipuri de evenimente — Jeopardy cu punctaj fix per provocare și King of the Hill cu deținerea unui „deal" prin token-uri rotative și credit continuu de control.
  • :trophy: Leaderboard și profiluri: Puncte, solve-uri, first blood-uri, acuratețe și rank, plus istoric complet de rezolvări pe profil.
  • :memo: Writeups: Layer de knowledge-sharing — scrii propria soluție după ce rezolvi o provocare, atașezi screenshot-uri, publici pentru review și vezi writeup-urile comunității.
  • :military_medal: Badge-uri și progres: Sistem de recompense care face progresul vizibil — primul solve, milestone-uri, achievements per provocare și roluri speciale.
  • :robot: AI Analyst „Kernel": Asistent AI dedicat securității, nu un chatbot generic. Explică concepte (XSS, SQLi, SSRF), oferă hint-uri când ești blocat și răspunde cu context specific platformei.
  • :desktop_computer: Terminal integrat: Workspace shell per-utilizator, izolat și controlat, pentru experimentare într-un mediu managed (nu un shell partajat pe host).
  • :satellite: Monitor și uptime: Verifici proprietatea unui domeniu, urmărești uptime, status SSL și verificări de securitate, cu istoric de incidente separat de eșecurile de uptime.
  • :speech_balloon: Chat live și support: Comunicare instantanee, tichete de suport în timp real cu prezență, typing indicators și screenshot-uri.
  • :globe_with_meridians: API public complet: Sistem de chei de acces (hk_...) pentru integrări cu aplicații terțe, documentat cu OpenAPI/Swagger, plus chei event-scoped pentru automatizarea evenimentelor.
  • :locked_with_key: Autentificare completă: Signup, verificare email, resetare parolă, 2FA, OAuth (Google/GitHub) și protecție anti-bot cu Cloudflare Turnstile.

Ecosistem de unelte

Pe lângă platforma principală, Hackless oferă un set complet de aplicații și servicii conexe.

  • :wrench: CTF Toolkit: Aplicație standalone cu zeci de unelte pentru CTF — encoding/decoding (Base64, Hex, ROT13, Morse, Base32/58/85), crypto clasic (Caesar, Vigenère, XOR, Playfair, frequency analysis), hashing (MD5, SHA, HMAC, CRC32), JWT (decoder, alg:none, cracking HS256), numere (base conversion, GCD, factorizare, CRT), forensics și stego (magic bytes, entropie, zero-width, QR) și utilitare web/text.
  • :globe_with_meridians: Network Analyzer: Aplicație auth-gated pentru analiză de pachete .pcap/.pcapng cu interfață în stil Wireshark — packet list, hex dump, filtre, timeline, conversații, DNS, topologie, IOC checks, reconstrucție HTTP, detecție de anomalii și rezumate AI.
  • :magnifying_glass_tilted_right: IRIS Scanner: Serviciu de detecție a vulnerabilităților care combină CodeQL cu LLM-uri pentru a analiza proiecte Java și a găsi vulnerabilități de tip CWE. Este bazat pe proiectul open-source IRIS (MIT, din lucrarea ICLR 2025) — noi l-am integrat și l-am pliat pe fluxurile de scanare ale platformei Hackless.
  • :laptop: Hackless Coach CLI: CLI local care înregistrează doar sesiunea de shell pornită explicit, pentru review educațional — cu redactare de secrete, comenzi speciale (!hint, !explain, !chat, !scan, !review) și limite stricte de confidențialitate.

Automatizare — Workflows n8n

Folosim n8n ca layer de automatizare pentru câteva fluxuri ale platformei. Aplicația trimite context structurat către n8n, care îl poate îmbogăți sau transforma, iar rezultatul se întoarce în aplicație. :counterclockwise_arrows_button:

Concret, workflows n8n se ocupă de:

  • :brain: Prompt enrichment: Pentru conversațiile cu AI Analyst „Kernel" — context-ul este trimis prin webhook (N8N_WEBHOOK_URL) cu autentificare pe header (x-custom-auth-key), iar promptul îmbogățit se întoarce în stream-ul de chat.
  • :hourglass_not_done: Verificări recurente de uptime și monitor: Webhook dedicat de uptime (N8N_UPTIME_WEBHOOK_URL) pentru probe programate.
  • :bell: Procesare de alerte și status: Transformarea semnalelor de monitorizare în notificări și actualizări de status.
  • :link: Conectarea task-urilor programate: Legarea scheduled tasks cu shaping-ul de prompturi și fluxul aplicației.

Ecosistem de dezvoltare

Pentru a facilita integrarea cu platforma, am dezvoltat:

  • :package: hackless-sdk: SDK TypeScript pentru Node.js, oferind acces typesafe la API-ul public (challenges, leaderboard, profiluri, writeups, submitere de flag-uri, health).
  • :robot: MCP Server în Go (hackless-mcp-platform): Interfață pentru LLM-uri (optimizat pentru Claude) prin care Claude poate interacționa cu platforma — health, challenges, profiluri, leaderboard, submitere de flag-uri și management de evenimente. Instalabil cu go install.
  • :penguin: MCP Server Kali Linux: Server MCP în Python care expune unelte de pentesting (subdomain enum, port scanning, HTTP probing, nuclei, fuzzing, sqlmap) rulând în spatele gateway-ului Hackless /api/mcp, cu allowlist/denylist, validare de input, limite de concurență, timeout-uri și caps de output.
  • :books: Documentație completă: Site Fumadocs disponibil la https://docs.hackless.dev, cu OpenAPI servit la /openapi/openapi.json și /openapi/openapi.yaml.

Internationalizare și accesibilitate

  • :first_quarter_moon: Mod Light/Dark: Temă comutabilă pentru întreaga interfață.
  • :globe_showing_europe_africa: Interfață internaționalizată: Limbi disponibile — Română și Engleză.
  • :wheelchair_symbol: Design accesibil: Conform standardelor moderne de accesibilitate.
  • :locked_with_key: Suprafețe publice sigure: Ușor de consumat fără a expune starea privată.

Servicii interne

Pe lângă aplicația principală, Hackless rulează câteva servicii dedicate.

  • :spouting_whale: docker-agent: Pornește procesele de provocare, urmărește TTL-ul, expune token-uri de web proxy și multiplexare TCP pentru provocările de tip pwn.
  • :spider: crawler-agent: Verificări de typosquat și domenii de phishing, cu mod DNS rapid și mod de crawl mai profund prin Playwright.
  • :electric_plug: terminal-server: Server WebSocket PTY cu token-uri de sesiune semnate și conturi/workspace-uri Linux per-utilizator.
  • :incoming_envelope: support-ws: Prezență, typing și refresh events în timp real pentru tichetele de suport, prin Redis pub/sub.
  • :magnifying_glass_tilted_right: iris-api: API intern pentru scanarea proiectelor Java uploadate, creare de DB CodeQL, analiză IRIS și polling de job-uri.Hackless este o platformă completă de securitate cibernetică pentru învățare, competiție și operare. Oferă o experiență seamless atât pentru începători, cât și pentru operatori serioși de securitate. :rocket:

Nu este doar un site de CTF-uri, ci un adevărat sistem de operare pentru securitate. Rezolvi provocări, documentezi soluții, organizezi competiții live, monitorizezi domenii reale, analizezi trafic de rețea și lucrezi împreună cu un asistent AI. :shield:

Totul este conectat prin API public, SDK și MCP, astfel încât să integrezi platforma cu propriile tale unelte.

Linkuri

Feature-uri ale platformei

  • :bullseye: Challenges: Catalog de provocări CTF pe categorii (web, pwn, crypto, forensics etc.) cu instanțe Docker per-utilizator, unlock-uri, submitere de flag-uri, review-uri și first blood.
  • :busts_in_silhouette: Sistem de echipă și competiții: Creare și gestionare de evenimente, cu înregistrare solo sau pe echipe, invitații, contribuție individuală și clasamente live.
  • :crown: King of the Hill + Jeopardy: Două tipuri de evenimente — Jeopardy cu punctaj fix per provocare și King of the Hill cu deținerea unui „deal" prin token-uri rotative și credit continuu de control.
  • :trophy: Leaderboard și profiluri: Puncte, solve-uri, first blood-uri, acuratețe și rank, plus istoric complet de rezolvări pe profil.
  • :memo: Writeups: Layer de knowledge-sharing — scrii propria soluție după ce rezolvi o provocare, atașezi screenshot-uri, publici pentru review și vezi writeup-urile comunității.
  • :military_medal: Badge-uri și progres: Sistem de recompense care face progresul vizibil — primul solve, milestone-uri, achievements per provocare și roluri speciale.
  • :robot: AI Analyst „Kernel": Asistent AI dedicat securității, nu un chatbot generic. Explică concepte (XSS, SQLi, SSRF), oferă hint-uri când ești blocat și răspunde cu context specific platformei.
  • :desktop_computer: Terminal integrat: Workspace shell per-utilizator, izolat și controlat, pentru experimentare într-un mediu managed (nu un shell partajat pe host).
  • :satellite: Monitor și uptime: Verifici proprietatea unui domeniu, urmărești uptime, status SSL și verificări de securitate, cu istoric de incidente separat de eșecurile de uptime.
  • :speech_balloon: Chat live și support: Comunicare instantanee, tichete de suport în timp real cu prezență, typing indicators și screenshot-uri.
  • :globe_with_meridians: API public complet: Sistem de chei de acces (hk_...) pentru integrări cu aplicații terțe, documentat cu OpenAPI/Swagger, plus chei event-scoped pentru automatizarea evenimentelor.
  • :locked_with_key: Autentificare completă: Signup, verificare email, resetare parolă, 2FA, OAuth (Google/GitHub) și protecție anti-bot cu Cloudflare Turnstile.

Ecosistem de unelte

Pe lângă platforma principală, Hackless oferă un set complet de aplicații și servicii conexe.

  • :wrench: CTF Toolkit: Aplicație standalone cu zeci de unelte pentru CTF — encoding/decoding (Base64, Hex, ROT13, Morse, Base32/58/85), crypto clasic (Caesar, Vigenère, XOR, Playfair, frequency analysis), hashing (MD5, SHA, HMAC, CRC32), JWT (decoder, alg:none, cracking HS256), numere (base conversion, GCD, factorizare, CRT), forensics și stego (magic bytes, entropie, zero-width, QR) și utilitare web/text.
  • :globe_with_meridians: Network Analyzer: Aplicație auth-gated pentru analiză de pachete .pcap/.pcapng cu interfață în stil Wireshark — packet list, hex dump, filtre, timeline, conversații, DNS, topologie, IOC checks, reconstrucție HTTP, detecție de anomalii și rezumate AI.
  • :magnifying_glass_tilted_right: IRIS Scanner: Serviciu de detecție a vulnerabilităților care combină CodeQL cu LLM-uri pentru a analiza proiecte Java și a găsi vulnerabilități de tip CWE. Este bazat pe proiectul open-source IRIS (MIT, din lucrarea ICLR 2025) — noi l-am integrat și l-am pliat pe fluxurile de scanare ale platformei Hackless.
  • :laptop: Hackless Coach CLI: CLI local care înregistrează doar sesiunea de shell pornită explicit, pentru review educațional — cu redactare de secrete, comenzi speciale (!hint, !explain, !chat, !scan, !review) și limite stricte de confidențialitate.

Automatizare — Workflows n8n

Folosim n8n ca layer de automatizare pentru câteva fluxuri ale platformei. Aplicația trimite context structurat către n8n, care îl poate îmbogăți sau transforma, iar rezultatul se întoarce în aplicație. :counterclockwise_arrows_button:

Concret, workflows n8n se ocupă de:

  • :brain: Prompt enrichment: Pentru conversațiile cu AI Analyst „Kernel" — context-ul este trimis prin webhook (N8N_WEBHOOK_URL) cu autentificare pe header (x-custom-auth-key), iar promptul îmbogățit se întoarce în stream-ul de chat.
  • :hourglass_not_done: Verificări recurente de uptime și monitor: Webhook dedicat de uptime (N8N_UPTIME_WEBHOOK_URL) pentru probe programate.
  • :bell: Procesare de alerte și status: Transformarea semnalelor de monitorizare în notificări și actualizări de status.
  • :link: Conectarea task-urilor programate: Legarea scheduled tasks cu shaping-ul de prompturi și fluxul aplicației.

Ecosistem de dezvoltare

Pentru a facilita integrarea cu platforma, am dezvoltat:

  • :package: hackless-sdk: SDK TypeScript pentru Node.js, oferind acces typesafe la API-ul public (challenges, leaderboard, profiluri, writeups, submitere de flag-uri, health).
  • :robot: MCP Server în Go (hackless-mcp-platform): Interfață pentru LLM-uri (optimizat pentru Claude) prin care Claude poate interacționa cu platforma — health, challenges, profiluri, leaderboard, submitere de flag-uri și management de evenimente. Instalabil cu go install.
  • :penguin: MCP Server Kali Linux: Server MCP în Python care expune unelte de pentesting (subdomain enum, port scanning, HTTP probing, nuclei, fuzzing, sqlmap) rulând în spatele gateway-ului Hackless /api/mcp, cu allowlist/denylist, validare de input, limite de concurență, timeout-uri și caps de output.
  • :books: Documentație completă: Site Fumadocs disponibil la https://docs.hackless.dev, cu OpenAPI servit la /openapi/openapi.json și /openapi/openapi.yaml.

Internationalizare și accesibilitate

  • :first_quarter_moon: Mod Light/Dark: Temă comutabilă pentru întreaga interfață.
  • :globe_showing_europe_africa: Interfață internaționalizată: Limbi disponibile — Română și Engleză.
  • :wheelchair_symbol: Design accesibil: Conform standardelor moderne de accesibilitate.
  • :locked_with_key: Suprafețe publice sigure: Ușor de consumat fără a expune starea privată.

Servicii interne

Pe lângă aplicația principală, Hackless rulează câteva servicii dedicate.

  • :spouting_whale: docker-agent: Pornește procesele de provocare, urmărește TTL-ul, expune token-uri de web proxy și multiplexare TCP pentru provocările de tip pwn.
  • :spider: crawler-agent: Verificări de typosquat și domenii de phishing, cu mod DNS rapid și mod de crawl mai profund prin Playwright.
  • :electric_plug: terminal-server: Server WebSocket PTY cu token-uri de sesiune semnate și conturi/workspace-uri Linux per-utilizator.
  • :incoming_envelope: support-ws: Prezență, typing și refresh events în timp real pentru tichetele de suport, prin Redis pub/sub.
  • :magnifying_glass_tilted_right: iris-api: API intern pentru scanarea proiectelor Java uploadate, creare de DB CodeQL, analiză IRIS și polling de job-uri.

Tehnologii

Frontend

  • :high_voltage: Next.js: Framework principal (App Router, Turbopack), oferind performanță și flexibilitate.
  • :artist_palette: Shadcn UI: Colecție de componente UI moderne pentru o interfață consistentă.
  • :dashing_away: Tailwind CSS: Framework CSS utilitar pentru stilizare rapidă și eficientă.
  • :sparkles: Framer Motion / GSAP: Biblioteci pentru animații fluide și interactive.
  • :milky_way: Three.js / React Three Fiber / OGL: Grafică 3D și efecte vizuale (glob, particule).
  • :desktop_computer: Xterm.js: Emulator de terminal în browser pentru workspace-ul shell.

Backend

  • :link: tRPC: Conectează frontend-ul cu backend-ul într-un mod eficient și typesafe (routere pentru challenge, event, team, chat, support, profile, leaderboard, writeup, scan, admin).
  • :file_cabinet: Prisma: ORM pentru interacțiunea cu baza de date (40+ modele: User, Challenge, Event, EventTeam, KothHill, Monitor, Writeup, McpApiKey, CoachSession, AuditLog etc.).
  • :elephant: PostgreSQL: Baza de date relațională pentru stocarea utilizatorilor, provocărilor, evenimentelor și clasamentelor.
  • :high_voltage: Redis: Storage în memorie pentru chat-ul live, prezența la suport și pub/sub.
  • :locked_with_key: NextAuth (Auth.js): Autentificare cu sesiuni, OAuth și adapter Prisma.

Servicii third-party

  • :penguin: Kali Linux: Unelte reale de pentesting expuse prin MCP.
  • :brain: n8n: Layer de orchestrare pentru AI și automatizări.
  • :incoming_envelope: Resend: Trimiterea de email-uri (verificare, resetare parolă).
  • :shield: Cloudflare Turnstile: Protecție anti-bot invizibilă.
  • :microbe: VirusTotal: Scanarea fișierelor uploadate.
  • :brain: OpenAI: Rezumate AI pentru analiza de rețea.
  • :magnifying_glass_tilted_right: CodeQL: Analiză statică pentru IRIS scanner.
  • :card_index_dividers: Qdrant: Vector store pentru căutare semantică.

Develop, Test, Deploy :rocket:

  • :test_tube: Unit Tests și Integration Tests folosind Vitest.
  • :performing_arts: End-to-End Tests folosind Playwright.
  • :counterclockwise_arrows_button: GitHub Actions pentru pipeline-ul de Continuous Integration, pe fiecare push și pull request.
  • :spouting_whale: Docker + Testcontainers pentru medii de test izolate.
  • :white_check_mark: Pipeline CI complet: aplică schema Prisma, seedează baza de date, face DB sanity check, build, typecheck, unit tests, integration tests și smoke tests Playwright.
  • :counterclockwise_arrows_button: Workflows adiționale: docker-smoke, deploy-smoke și build-challenges.
  • :locomotive: Railway pentru deployment-ul tuturor serviciilor (web app, MCP server, support-ws, docker-agent, crawler-agent, IRIS).
  • :white_check_mark: Deploy automat după trecerea cu succes a tuturor testelor.

Cerinte sistem

Cerințe sistem

Pentru utilizarea platformei

  • :globe_with_meridians: Browser modern: Google Chrome, Mozilla Firefox, Safari etc.
  • :electric_plug: Conexiune la internet.

Pentru dezvoltare

  • :laptop: Sistem de operare: MacOS, Linux sau Windows, cu cel puțin 8GB RAM (recomandat 16GB).
  • :high_voltage: Node.js 20.x sau mai nou.
  • :wrench: Go 1.24.x (pentru MCP server).
  • :snake: Python 3.x (pentru MCP Kali, docker-agent, crawler-agent, IRIS).
  • :spouting_whale: Docker.
  • :writing_hand: Editor de text: VS Code, etc

Realizatori

Radu Alexandru Matei

  • Scoala: Colegiul Național ,Mihai Eminescu"
  • Clasa: 10
  • Judet: Hunedoara
  • Oras: Petrila

Rares Radu

  • Scoala: Colegiul Național ,Mihai Eminescu"
  • Clasa: 10
  • Judet: Hunedoara
  • Oras: Petroșani

Screenshots

Salut! Te rog să acorzi drepturi contului @InfoeducatieJudge pe GitHub pentru a preda codul sursă al proiectului. Momentan doar hackless-mcp-platform si hackless-sdk sunt publice.