クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Static Analysis - Code Vulnerability Scanning
`/challenge/src/` にWebアプリケーションのPythonソースコードがあります。`bandit` や `semgrep` などの静的解析で危険なシンク(`os.system` や `subprocess` の `shell=True`)を洗い出し、リクエスト由来の入力(`request.args`/`form`/`json`/`values`)が到達する唯一の実際に悪用可能なファイルを特定してください。その行の末尾コメントにフラグがあります。`shell=False` の argv 呼び出しやプレースホルダ付きSQLなどはおとりです。
/challenge/src/ 以下のソースコードを、危険なシンク(os.system や subprocess の shell=True)から探します
見つかったシンクのうち、リクエスト由来の入力(request.args/form/json/values)が到達しているものだけが本当に悪用可能です
その1ファイルの当該行の末尾コメントにフラグがあります