Yo aunque se podría decir que he quedado segundo he hecho un post para mostrar como lo he ido desenvolviendo y resolviendo. 
Post - Solución al reto csrf de elhacker.net
Porfavor, si se considera spam o molesta el enlace pido que sea borrado para no causar problemas con la administración y los moderadores.
¡Un saludo! Me ha gustado bastante el reto

Post - Solución al reto csrf de elhacker.net
Porfavor, si se considera spam o molesta el enlace pido que sea borrado para no causar problemas con la administración y los moderadores.
¡Un saludo! Me ha gustado bastante el reto
