위 사진의 문구에서 볼 수 있듯이 로그인과 관련된 문제입니다.
페이지 소스코드를 살펴보았습니다.
페이지 소스코드에서는 별 다른 문제점을 찾기 어려워 버프스위트를 확인해보았습니다.
10번째 줄에 loggedin가 0으로 설정되어 있어 이를 1로 바꿔주었습니다.
그랬더니 아래와 같이 비밀번호를 획득할 수 있었다.
'Web Hacking > Natas' 카테고리의 다른 글
[Natas] Level 6 > Level 7 (0) | 2022.05.14 |
---|---|
[Natas] Level 5 > Level 6 (0) | 2022.05.07 |
[Natas] Level 3 > Level 4 (0) | 2022.04.07 |
[Natas] Level 2 > Level 3 (0) | 2022.04.07 |
[Natas] Level 1 > Level 2 (0) | 2022.04.01 |