クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Identify Intrusion Time from File Timestamps
複数のファイルのタイムスタンプを分析して、侵入が発生した時刻と関連する隠しログを特定しましょう。 タイムライン分析の基本を学びます。 ディレクトリ内のファイルを調査して、隠しログに含まれるフラグを見つけてください。
stat コマンドでファイルの詳細なタイムスタンプを確認できます
find evidence/ -type f -printf "%T@ %Tc %p\n" | sort -n でタイムライン表示
14:45頃の不審なファイルと直後の隠しログを確認しましょう