通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
以共同 campaign ID 关联 `edr_process.log`、`proxy_http.log`、`dns_queries.log` 和 `dlp_transfer.log`,按时间顺序重建 APT kill chain;从最终 `EXFILTRATION` 事件的 campaign tag 取得 flag。
从任一日志提取共同 campaign ID。
按时间将四份日志关联,重建入侵到外传的序列。
检查最后的 `EXFILTRATION` 事件及其 campaign tag。