このワークショップでは、nginx の alias 機能の設定ミスによって Alias Traversal が発生し、Web サーバー上に存在する一部の情報を窃取できる環境を体験します。今回は host.access.log というファイルををサーバー外から取得することをゴールとします。このファイルは Web サーバーへどのようなアクセスがあったかを記録するためのログファイルで、管理者以外が閲覧できてしまう状態は好ましくありません。
以下のコマンドを用いて nginx が含まれる Docker コンテナを起動してください。
$ docker run -d -p 8080:80 --name seccamp-nginx nginx:1.25.3