Challenges web de Hack The Box — práctica ofensiva en aplicaciones reales
Exposición de API sensible en aplicación Flask. Endpoint /api/options revela comando secreto que devuelve la flag.