Web Hacking/Natas
[Natas] Level 1 > Level 2
SolB
2022. 4. 1. 13:28
페이지 소스코드를 살펴보았는데 이전과 다르게 코드 내 비밀번호를 찾을 수 없었다.
여기서 특이점을 찾자면 이전 소스코드에서 볼 수 없었던 <img src="files/pixel.png">코드이다.
files/pixel.png를 클릭해보았다.
여기서 주목해야할 점은 URL이다. files 내에 pixel.png가 있음을 알 수 있다.
따라서 files를 확인해보기 위해 pixel.png를 지워보고 접속해보았다.
이와 같은 페이지를 발견하였고, Parent Directory에는 natas2페이지, pixel.png에는 사진이 있었다.
그리고 user.txt의 내용은 다음과 같았다.
natas3:sJIJNW6ucpu6HPZ1ZAchaDtwd7oGrD14
따라서 다음 레벨의 Password는 위와 같다.