Web Hacking/Natas

[Natas] Level 3 > Level 4

SolB 2022. 4. 7. 20:51

액세스가 허용되지 않는다. "http://natas5.natas.labs.overthewire.org/"에서만 접근이 허용된다.

 

Refresh page를 눌러보았더니 문구가 바뀌었다.

 

검색해본 결과, Burp Suite로 Referer을 조작하면 natas5에서 접속한 것 처럼 할 수 있다는 것을 알게되었다.

Referer을 위와 같이 바꿔주었다.

 

그랬더니 다음과 같이 비밀번호를 얻을 수 있었다.

iX6IOfmpN7AYOQGPwtn3fXpbaJVJcHfq