- Необходимо написать скрипт, который бы парсил все имена пользователей и перебирал их пароли
- Если "плохой" пароль из списка подошёл, то проверить друзей этого пользователя на эту же уязвимость
- Одновременно необходимо собирать все посты пользователей с ключевым словом
flag
- Так же необходимо обойти csrf-защиту, отправляя в параметре
csrfmiddlewaretoken
значение cookiecsrftoken
- Пример скрипта на python представлен в файле
- Получаем 11 частей флага
Флаг: ytctf{the_biggest_community_I_have_ever_s33n_eto_ne_spam_for_you_elon_is_best_guy_Th4ts_411}