Приветствую юных белых хакеров. Продолжаем решать задачки по информационной безопасности web-серверов. Сегодня задачка с портала root-me.org, называется "Flask - Unsecure session". За решение задачки дают 20 баллов, лёгкий уровень. Из задачи сразу понимаем, что дело придётся иметь с Flask. Flask — лёгкий и мощный фреймворк для создания веб-приложений на Python, использующий набор инструментов Werkzeug, а также шаблонизатор Jinja2. Веб разработчик говорит вам, что нет смысла использовать сложные секретные ключи, докажите ему, что он не прав. Ссылки CTF —Capture The Flag Base64 encode/decode https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/flask Решение Переходим на страницу задания: http://challenge01.root-me.org/web-serveur/ch84/ Открывается некий сайт. Написано, что я всего лишь гость (guest), если вдруг я админ (admin), то можно попасть в консоль администратора. Тыкаю на ссылку ADMIN. Написано, что здесь находится консоль администратора, но, поскольку я не админ