クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Reconstruct Attack Scenario from Multiple Logs
`web.log`、`auth.log`、`db.log` を同じセッションIDで相関し、Web攻撃から認証成功、データベース照会へ続く侵害経路を再構築してください。最終的なデータベース結果行からフラグを取得します。
web.log で SQLi やパストラバーサルの痕跡と攻撃者IP・セッションIDを見つけます
そのセッションIDを auth.log で追い、侵入の成功を確認します
同じセッションIDを db.log で追うと、最終的な情報持ち出しの行にフラグがあります