코드 분석더보기server.pyJWT를 이용해 관리자 여부를 확인하고, JRL에 등록되지 않은 유효한 토큰에 한해 FLAG를 반환하는 구조이다.# JRL - JWT Revocation Listjrl = [ jwt.encode({"admin": True, "uid": '1337'}, APP_SECRET, algorithm="HS256")]# get flag if you are an admin@app.route('/flag', methods=['GET'])def flag(): session = request.cookies.get('session', None).strip().replace('=','') if session is None: return redirect('/') ..