根据 session ID 关联 Web 攻击、认证成功和数据库结果,重建攻击链并找出 flag。
先在 Web 日志中找到 SQL 注入会话。
用同一 session ID 关联认证日志。
在数据库结果中跟踪该 session 的记录。