Web Hacking/Natas
[Natas] Level 6 > Level 7
SolB
2022. 5. 14. 18:25
NATAS7의 페이지이다.
Home버튼과 About버튼이 있다.
Home버튼을 누른 화면은 다음과 같다.
About버튼을 누른 화면은 다음과 같다.
페이지 url은 http://natas7.natas.labs.overthewire.org/index.php?page=home (Home눌렀을 때)이다.
페이지 소스코드를 확인해보았다.
주석에 힌트가 써있다.
<!-- hint: password for webuser natas8 is in /etc/natas_webpass/natas8 -->
따라서 url에 /etc/natas_webpass/natas8를 추가해보았다.
=> index.php?page=/etc/natas_webpass/natas8
다음 url을 입력했더니 아래와 같이 비밀번호를 얻을 수 있었다.