Level 4 문제이다.
로그인 후, 문제를 확인할 수 있다.
natas5.natas.labs.overthewire.org 에서 온 사용자만 방문할 수 있다는 내용인 것 같다. 여기서 나는 바로 💡HTTP 요청 헤더의 Referer 를 떠올릴 수 있다.
Referer 를 해당 url로 조작한 뒤 페이지에 접근하면 된다.
Burp Suite에서 Refresh page 버튼 클릭 후 요청값을 확인하면, Referer 를 확인할 수 있다.
Referer의 값을 변경해준다.
다음 패스워드(Z0NsrtIkJoKALBCLi5eqFfcRN82Au2oD)를 획득했다. 👏
'Penetration Testing > Natas' 카테고리의 다른 글
[Natas] Level6 write-up (0) | 2023.09.11 |
---|---|
[Natas] Level5 write-up (0) | 2023.09.11 |
[Natas] Level3 write-up (0) | 2023.09.11 |
[Natas] Level2 write-up (0) | 2023.09.11 |
[Natas] Level1 write-up (0) | 2023.09.11 |