Like to create a challenge and have it added here, talk to Mr. Beck!
Reverse Shell: 172.25.200.200 Flag_B
GET/POST: (Flag_L) 172.25.200.200:9017
Reverse Shell: 172.25.0.17: Flag_N
Python Brute: 172.25.200.200:9013 Flag_G
Metasploit: 172.25.0.23: Flag_M
Metasploit: 172.25.0.24: Flag_R
Phar: 172.25.200.200:9007 Flag_7
Git-Dumper: 172.25.200.200:9008 Flag_8
Cookie Brute: 172.25.200.200:9009: Flag_9
Active Directory: 172.25.0.30: Flag_C
Python Enum: 172.25.0.31: Flag_U
Python Enum: 172.25.0.32: Flag_t
Reverse Shell: 172.25.0.40: Flag_D
Python RCE: Flag_O 172.25.200.200:9018
SSH Tunnel: 172.25.200.200:9010: Flag_E
DNS: 172.25.200.200:9011 Flag_F
Enumerate: 172.25.200.200:9014: Flag_H
Kerberoast: 172.25.0.60: Flag_Y
Wordpress: 172.25.200.200:9039 Flag_W
172.25.0.80 (Red8): SQL Madness
Burp: 172.25.200.200:9005 (Red1)
Burp: 172.25.200.200:9005 (Red2)
Burp 172.25.200.200:9005 (Red3)
Deserialize: 172.25.0.230: Flag_P
Kerberos: 172.25.0.244/245: Flag A
(Red12) Wordpress Infiltration:
(Red14) Domain Detection, Tunneling Tactics, and Shellshock Dominance:
(Red15) From Emails to Admin Access!
(Red18) QueryQuake: Shaking Grafana:
Active Directory ACE Abuse (Red 34)
Red-60: You Are Awesome PDF! (SSRF Challenge)
Red-62: CVE-2026-24061 (Telnetd)
Red-63 CVE-2024-50498 (WP Query)
Red-64 PHP Serialization Basic Training.
Red65-Red67: PHP Serialization Part 2. (Magic Methods)
Red70 (PHP Filter Chain Lesson)
Red71 (CVE-2025-29927) Next.js Deep Dive