クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Programming - AST-Based Vulnerability Detection
audit_samples.py は起動時に注入された FLAG から生成されます。ASTでsubprocess.runのshell=Trueを特定しreview_tokenの16進断片を復元してフラグを取得してください。
audit_samples.py の形式と対象レコードを確認します
ASTでsubprocess.runのshell=Trueを特定しreview_tokenの16進断片を復元
復元結果が FLAG{...} 形式であることを確認します