クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Recover Executed Commands from Memory
メモリ文字列の記録 `memdump.txt` を解析し、実行されたコマンド履歴を復元してください。Base64 文字列をデコードし、bash へ渡している不審なコマンドの引数からフラグを取得します。
memdump.txt から Base64 らしき長い文字列を抽出します
デコードして bash に渡している行が攻撃者のコマンドです
そのコマンドの引数付近にフラグがあります