Web Hacking/Natas

[Natas] Level 6 > Level 7

SolB 2022. 5. 14. 18:25

NATAS7의 페이지이다.

Home버튼과 About버튼이 있다.

 

Home버튼을 누른 화면은 다음과 같다.

 

About버튼을 누른 화면은 다음과 같다.

 

페이지 url은 http://natas7.natas.labs.overthewire.org/index.php?page=home (Home눌렀을 때)이다.

 

페이지 소스코드를 확인해보았다.

주석에 힌트가 써있다.

<!-- hint: password for webuser natas8 is in /etc/natas_webpass/natas8 -->

 

따라서 url에 /etc/natas_webpass/natas8를 추가해보았다.

=> index.php?page=/etc/natas_webpass/natas8 

 

다음 url을 입력했더니 아래와 같이 비밀번호를 얻을 수 있었다.