Wargame/natas

Natas Level 0

jin_li 2023. 3. 29. 02:22
Natas teaches the basics of serverside web-security.
Each level of natas consists of its own website located at http://natasX.natas.labs.overthewire.org, where X is the level number. There is no SSH login. To access a level, enter the username for that level (e.g. natas0 for level 0) and its password.
Each level has access to the password of the next level. Your job is to somehow obtain that next password and level up. All passwords are also stored in /etc/natas_webpass/. E.g. the password for natas5 is stored in the file /etc/natas_webpass/natas5 and only readable by natas4 and natas5.

 

 

Natas는 웹서버 보안의 기초를 알려주는 워게임이라고 한다.

 

ssh로그인을 하는 게 아니라,

http://natasX.natas.labs.overthewire.org ←이 웹페이지(X는 현재레벨)에 들어가서 패스워드를 찾아야한다.

 

또한 모든 패스워드는 /etc/natas_webpass 에 저장되어 있다고 한다.

 

 

 

 

Natas level0

 

Username: natas0
Password: natas0
URL: http://natas0.natas.labs.overthewire.org

 

안내된 웹페이지로 가서 패스워드로 natas0을 입력했더니 다음 화면이 나왔다.

아무고토 없어...

 

저 화면 우측상단에 submit token을 눌러봤는데 wechall(해킹챌린지사이트)로 가는 링크였다.

 

개발자도구 켜서 소스코드를 봤는데,

주석처리 되어있는 패스워드를 볼 수 있었다.

'Wargame > natas' 카테고리의 다른 글

Natas Level 5 풀이  (0) 2023.04.09
Natas Level 4 풀이  (0) 2023.04.04
Natas Level 3 풀이  (0) 2023.04.02
Natas Level 2 풀이  (0) 2023.03.29
Natas Level 1 풀이  (0) 2023.03.29