General Skills 难度 4 200 分

静态分析:审阅程序证据

本次任务

Web 应用源代码位于 `/app/webapp/`。请使用静态分析工具找出 SQL injection、硬编码凭据和 XSS;最严重(Critical)漏洞所在文件的注释中隐藏了旗标。可使用 `bandit`(Python)或 `semgrep`。

#static-analysis#security#bandit#semgrep

通关只需 3 步

未开始
  1. 启动练习环境

  2. 调查目标

  3. 提交找到的 Flag