![](http://i1.daumcdn.net/thumb/C148x148.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/lgfHo/btrCicpkjmu/AwpTpaSwxCo57aspEvNvc0/img.png)
url : http://natas4.natas.labs.overthewire.org/ id : natas4 password : tKOcJIbzM4lTs8hbCmzn5Zr4434fGZQm (2023. 03 기준) 드디어! 새로운 유형의 문제를 만나게 되었습니다. 접근이 거부됨. natas5 주소에서 넘어온 허가자만 접속가능함. 이라네요? refresh 버튼이 있으니까 눌러봅시다. 메세지가 약간 바뀌었습니다. 원래 "" 로 처리되었던 부분에 natas4 주소가 들어가있네요. 아 그러니까 natas5 에서 natas4 로 접근만 가능하고, 저는 natas4 에서 natas4 로 접근해서 거부당한 상황입니다. 그런데 natas5 로 패스워드는 어떻게 얻죠??? 프락시 툴을 사용하면 가능합니다. 프락시에 대한 설..
![](http://i1.daumcdn.net/thumb/C148x148.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/cGzzW8/btrCalH5yr7/WiO4Ff7Z7YvNn95wkkMNUK/img.png)
url : http://natas3.natas.labs.overthewire.org/ id : natas3 password : G6ctbMJ5Nb4cbFwhpMPSvxGHhQ7I6W8Q (2023.03 기준) 2단계 문제와 같은 메세지입니다. 우선 소스코드부터 살펴봅시다. 아까와 비슷하면도 다른 코드로 이루어져 있네요 이미지 파일을 불러오는 태그는 보이지 않고 "더 이상 정보유출은 안된다. 구글이라 하더라도 이번엔 찾을 수 없을 것이다..." 라는 주석메세지만 있습니다. 이론 지식이 없다면 혼자서 그냥 풀기엔 어려운 문제입니다. 충분히 고민하셨으면 풀이를 살펴봅시다. 더보기 모든 웹사이트는 robots.txt 라는 특별한 기능을 가진 파일을 만들 수 있습니다. robots 라는 이름에서 알 수 있듯이 검..
![](http://i1.daumcdn.net/thumb/C148x148.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/TEnTI/btrB8XlGB0F/ht8Rid3dXXjPby90Jr9cK1/img.png)
url : http://natas2.natas.labs.overthewire.org/ id : natas2 password :h4ubbcXrWqsTo7GGnnUMLppXbOogfBZ7 (2023.03 기준) 2단계 문제에 대한 힌트가 제시되어 있네요 이 페이지에는 아무것도 없다는데 뭐부터 해야할까요? 잘 모르겠으면 소스코드부터 살펴봅시다. 소스 속에서 답을 찾아봅시다. 더보기 라고 쓰여있는 코드가 눈에 띄나요? 해당코드는 html 문법 중 하나로 이미 존재하는 이미지 파일을 문서에 나타내는 기능을 수행합니다. 그런데 우리 문서에 특별한 이미지는 없이 There is nothing on this page 이라는 단순 Text 만 존재했습니다. 어떻게 된걸까요? 살펴봅시다. 현재 우리가 살펴보는 웹 페이지는..
- Total
- Today
- Yesterday
- java
- tar
- SSL
- 웹보안
- find
- over the wire
- Linux
- 32bit
- Natas
- nc
- solution
- bz2
- 풀이
- Encode
- HTTPS
- Strings
- 리터럴
- OverTheWire
- natas7
- 압축파일
- 웹보안공부
- OpenSSL
- ssh
- grep
- BASE64
- tr
- X32
- Bandit
- 리눅스
- gz
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |