General Skills 難易度 5 300 ポイント
General Skillsカテゴリーのアイコン

サプライチェーン攻撃 - 依存関係の悪用

Supply Chain Attack - Dependency Exploitation

今回のミッション

Node.js アプリの依存関係記録(`package.json`、`dependencies.txt`、`install.log`)を解析します。正規のパッケージ名に酷似したタイポスクワッティングの依存を特定し、`install.log` に残るその `postinstall` ログからフラグを読んでください。実際のインストールや攻撃は不要です。

#supply-chain#npm#vulnerability#prototype-pollution

クリアまでの3ステップ

準備前
  1. 演習環境を起動

  2. ターミナルで探す

  3. 見つけたフラグを提出