Ce challenge tourne sur un docker et n'est pas disponible
Solution
Il est recommandé de voir Render pour comprendre le fonctionnement de la vulnérabilité, ici, nous n'allons se concentrer que sur le bypass de la restriction de caractères.
Sur le wiki dont nous avons parlé dans la partie 1, un payload existe déjà pour éviter tous ces caractères, il suffit de l'adapter, ce qui donne :