クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Supply Chain Attack - Dependency Exploitation
Node.js アプリの依存関係記録(`package.json`、`dependencies.txt`、`install.log`)を解析します。正規のパッケージ名に酷似したタイポスクワッティングの依存を特定し、`install.log` に残るその `postinstall` ログからフラグを読んでください。実際のインストールや攻撃は不要です。
dependencies.txt の中に、正規パッケージ名に酷似したタイポスクワッティングが1件あります
install.log でそのパッケージの postinstall スクリプトのログを確認します
難読化された postinstall のログにフラグが現れます