クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Python Automation - SQLite Database Analysis
data.db は業務データの SQLite データベースです(users / orders / audit_log)。フラグは、注文合計額(SUM(amount))が最も大きい唯一のユーザーの security_note に隠されています。JOIN と集計でそのユーザーを特定し、フラグを取り出してください。
Python の sqlite3 モジュールで data.db を開きます
orders と users を JOIN し、user_id ごとに SUM(amount) を集計して最大の1人を特定します(注文数最多や単発最大額はおとり)
そのユーザーの audit_log の action=security_note の note にフラグがあります