通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
`audit_samples.py` 在启动时由注入的 FLAG 生成。请用 AST 定位 `subprocess.run` 的 `shell=True`,并将 `review_token` 的十六进制片段还原为旗标。
先检查 `audit_samples.py` 的记录结构
用 AST 找到 `subprocess.run` 且 `shell=True` 的目标记录
按顺序十六进制解码其 `review_token` 片段