
CTF веб-челлендж, симулирующий реальную уязвимость снятия скриншотов, с Docker-настройкой и видео-разбором для практического обучения безопасности.
Веб-задача CTF, связанная с созданием скриншотов. Вдохновлена багом, найденным в реальной жизни. Задача создана @LiveOverflow для https://cscg.de/.
Посмотрите видео-разбор здесь: https://www.youtube.com/watch?v=FCjMoPpOPYI

Чтобы запустить задачу, необходимо установить docker-compose:
docker-compose up
После запуска сервисов вы сможете перейти по адресу http://127.0.0.1:5000.
Папка DO_NOT_ACCESS содержит решение, если переключиться на ветку solution командой .
git checkout solution