General Skills 難易度 4 200 ポイント
General Skillsカテゴリーのアイコン

静的解析 - コード脆弱性スキャン

Static Analysis - Code Vulnerability Scanning

今回のミッション

`/challenge/src/` にWebアプリケーションのPythonソースコードがあります。`bandit` や `semgrep` などの静的解析で危険なシンク(`os.system` や `subprocess` の `shell=True`)を洗い出し、リクエスト由来の入力(`request.args`/`form`/`json`/`values`)が到達する唯一の実際に悪用可能なファイルを特定してください。その行の末尾コメントにフラグがあります。`shell=False` の argv 呼び出しやプレースホルダ付きSQLなどはおとりです。

#static-analysis#security#bandit#semgrep

クリアまでの3ステップ

準備前
  1. 演習環境を起動

  2. ターミナルで探す

  3. 見つけたフラグを提出