クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Find Attack in Apache Logs
Apache access.logを解析して、SQLインジェクション攻撃の痕跡を見つけましょう。 ログ解析とパターンマッチングを学びます。 提供ファイル: access.log
grep で "UNION" や "SELECT" などのSQLキーワードを探しましょう
URLエンコードされている可能性があります(%20など)
grep -i "union\|select" access.log で検索できます