Тут про CTF кукарекали.
Товарищ щас проходит.
ххх:
Что такое изи: это когда через скулю получаешь доступ к админке, в ней находишь метод на сет, в нем джс инъекцию на чтение файлов(1 по пути), в файлах парсишь питон и видишь, что в ещё одном поле xss- делаешь запрос на коммент в другом файле, а потом оттуда забираешь флаг.
Изи, блять