Web Hacking/Natas
[Natas] Level 3 > Level 4
SolB
2022. 4. 7. 20:51

Refresh page를 눌러보았더니 문구가 바뀌었다.

검색해본 결과, Burp Suite로 Referer을 조작하면 natas5에서 접속한 것 처럼 할 수 있다는 것을 알게되었다.

Referer을 위와 같이 바꿔주었다.
그랬더니 다음과 같이 비밀번호를 얻을 수 있었다.

iX6IOfmpN7AYOQGPwtn3fXpbaJVJcHfq