Este es mi primer CTF de google, me anime a resolver los del 2020 asi que pronto hare el respectivo write-up de los demas. Este reto en particular me gusto mucho porque no solo encontre una vulnerabilidad en la aplicaci贸n objetivo, sino tambien en una biblioteca que usa llamada DOMpurify.
Esto no parece seguro. No pondr铆a ni el m谩s m铆nimo secreto aqu铆. Mi fuente me dice que es posible que terceros ya lo hayan implantado con sus peque帽as golosinas. 驴Puedes probar que tengo raz贸n?
Enlace al reto: https://pasteurize.web.ctfcompetition.com/