Мы как-то участвовали в соревновании по безопасности. оно было немного неформатным. Нужно было написать свою собственную задачку, которая бы работала как веб или бинарный сервис и была уязвима к какой-нибудь из критичных проблем (могу рассказать, зачем это нужно было, но суть не в этом)
Мой сокомандник написал сервис на sed, который работал как словарь. Ты ему слово на русском, он его "переводит" на английский. Там была бага "sed injection", которая при особом инъекте в исходное слово давало выполнение команд