ติดอยู่ไม่รู้จะไปทางไหนต่อ? เลือกหมวด แล้วบอกผมว่า “สังเกตเห็นอะไร” — ผมจะพาไล่ทีละขั้นจากสิ่งที่คุณเจอ จนถึงทางแก้ (ต่างจาก Wizard ที่เริ่มจากเครื่องมือ)
เปิดเว็บมาแล้ว — เริ่มจากบอกผมว่า 'สังเกตเห็นอะไร' แล้วผมจะพาไล่ทีละขั้นจนเจอช่องโหว่
ได้ไฟล์มาแล้ว — บอกผมว่าเป็นไฟล์ชนิดไหน (รัน file ก่อนถ้าไม่แน่ใจ) แล้วผมจะพาไล่หาหลักฐาน
ได้ค่าเข้ารหัสมาแล้ว — บอกผมว่าหน้าตาเป็นยังไง/ให้ค่าอะไรมาบ้าง แล้วผมจะพาไล่หาวิธีถอด
ได้ไฟล์ที่น่าจะมีของซ่อน — บอกผมว่าเป็นไฟล์ชนิดไหน แล้วผมจะพาไล่จากชั้นนอกเข้าชั้นใน
ได้ shell บน Linux มาแล้ว อยากขึ้น root — บอกผมว่า enumeration เจออะไรน่าสนใจสุด แล้วผมจะพาไล่
ได้ shell บน Windows มาแล้ว — บอกผมว่า whoami /priv และ enumeration เจออะไร แล้วผมจะพาไล่
ได้ user domain มาแล้ว (แม้สิทธิ์ต่ำ) — บอกผมว่า BloodHound/enumeration ชี้อะไร แล้วผมจะพาไล่สู่ DA
ได้ binary มา exploit — บอกผมว่า checksec + วิเคราะห์เจออะไร แล้วผมจะพาเลือกเทคนิค
ได้ไฟล์มา reverse — บอกผมว่าเป็นไฟล์ชนิดไหน (รัน file ก่อน) แล้วผมจะพาไล่จาก static → dynamic → flag
ได้ traffic มาแล้ว — บอกผมว่าเห็น protocol อะไรเด่น แล้วผมจะพาไล่หา flag/หลักฐาน
มีจุดเริ่มอะไรสักอย่าง — บอกผมว่ามีอะไร (username/email/ภาพ/โดเมน) แล้วผมจะพาไล่ enumerate + pivot
ได้ credential/access cloud — บอกผมว่าเจออะไร แล้วผมจะพาไล่หาช่องยกสิทธิ์/ข้อมูล
อยู่ใน container — บอกผมว่า enumeration เจออะไร แล้วผมจะพาไล่หาช่อง escape
ได้แอปมาแล้ว — บอกผมว่าชนิดไหน + อยากได้อะไร แล้วผมจะพาไล่ static → dynamic
ได้ firmware หรืออุปกรณ์ — บอกผมว่ามีอะไร แล้วผมจะพาไล่หาช่อง/flag
เจอแอปที่ใช้ LLM — บอกผมว่าเห็นโครงสร้างแบบไหน แล้วผมจะพาไล่หาช่องโจมตี AI