通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
`data.db` 是业务 SQLite 数据库,含 users、orders、audit_log。旗标藏在订单总额 `SUM(amount)` 最大的唯一用户的 `security_note` 中;请用 JOIN 与聚合定位它。
用 Python 的 `sqlite3` 模块打开 `data.db`
JOIN orders 与 users,并按 `user_id` 聚合 `SUM(amount)`
在该用户 action=`security_note` 的 audit_log note 中读取旗标