分析 `access.log`,找出 SQL 注入攻击痕迹及其关联 flag。
查看异常 URL 编码字符和查询参数。
搜索典型 SQL 注入片段,例如引号或 `UNION`。
在 `access.log` 中搜索 `KINOCO`。