آموزش حل چالش ناتاس مرحله 4 | ایمان صدیقی

بعد از حل چالش 1 و 2 و 3، حالا میخواهیم به سراغ آموزش چالش مرحله 4 ناتاس برویم. این چالش ها برای آموزش امنیت سایت و وب اپلیکیشن ها هستند.

با گذراندن این آموزش ها، طراحان سایت و برنامه نویسان قادر خواهند بود امنیت برنامه های خود را بالاتر ببرند و جلوی هک آنها را بگیرند.

وارد لینک چالش مرحله 4 شوید:

natas4.natas.labs.overthewire.org

پسوردی که میخواهد را از مرحله قبل باید دریافت کرده باشید.

وقتی صفحه لود شد، با این پیغام روبرو میشوید:

Access disallowed. You are visiting from “” while authorized users should come only from “http://natas5.natas.labs.overthewire.org/”

نوشته: اجازه دسترسی ندارید. کاربرانی احراز هویت شده اند که از لینک چالش ناتاس 5 آمده باشند.

یک کلید رفرش هم وجود دارد.

کلید رفرش را میزنیم.

پیغام کماکان تکرار میشود.

پس کلید رفرش برای چیست؟

این کلید میخواهد به ما راهنمایی کند که حل این چالش ربطی به رفرش کردن صفحه دارد.

خب بیایید به لینک مرحله 5 برویم. چون گفته بود فقط کاربرانی که از آنجا به این صفحه بیایند، احراز هویت میشوند.

در مرحله 5 از ما رمز میخواهد.

رمز را وارد نکنید و کنسل را بزنید. صفحه خطا میدهد اما هنوز داخل صفحه هستید. این خوب است!

نکته: وقتی برنامه از ما میخواهد از این صفحه به لینک مرحله 4 برویم، دیگر نباید اجازه میداد در صورت نداشتن رمز در این صفحه بمانیم. حالا که ماندیم پس میتوانیم از این فرصت سوءاستفاده کنیم!

درس آموزنده این چالش:

این درس میخواهد به شما بیاموزد که میتوانید از قابلیت کدنویسی مرورگر استفاده کنید و از سمت خودتان کدی را به صفحه اضافه کنید. البته این کد با رفرش کردن صفحه از بین میرود. پس حواستان باشد رفرش نکنید!

قرار است چه کدی را اضافه کنیم؟

قرار است در این صفحه یک لینک ورود به چالش مرحله 4 ایجاد کنیم. سپس روی لینک کلیک کنیم و وارد صفحه شویم.

حالا چون از لینک صفحه مرحله 5 به مرحله 4 آمده ایم، پس احراز هویت خواهیم شد.

برای این کار:

کلیک راست کرده و Inspect را بزنید.

سپس به بخش Elements بروید.

روی یکی از کدهای بخش body کلیک راست رو زده و گزینه Edit as HTML را بزنید.

حالا این کد HTML را بنویسید:

<a href=”natas4.natas.labs.overthewire.org”>Natas4</a>

برای تایید کد، در فضای خالی کلیک کنید. خواهید دید که لینک Natas4 به صفحه اضافه شده است.

اگر نمیدانید، ساختار کلی متن لینک دار به این شکل است:

<a href=”url”>link text</a>

روی لینکی که ساخته اید، کلیک کنید. پسورد مرحله 5 را به شما نشان خواهد داد.

ایمان صدیقی | ذهن آموز

مطالب مشابه از ذهن آموز: