クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Detect DNS Tunneling
DNS クエリの記録 `dns_queries.log` を解析し、DNS トンネリングによるデータ流出を検出してください。単一ドメインへ長いラベルの問い合わせを大量に出しているホストを見つけ、ラベルを seq 順に並べて hex デコードするとフラグになります。
dns_queries.log を (送信元IP, ベースドメイン) ごとに集計し、突出して問い合わせ回数の多い組を探します
1つの内部ホストだけが単一ドメイン(exfil.badcorp-c2.example)へ長いラベルの問い合わせを大量に出しています
そのドメインのサブドメイン先頭ラベルを seq 番号順に並べ、次のラベルを連結して hex デコードするとフラグになります