\   /\          __    _____        _____     _____ _ _____
)  ( ')        |  |  |  _  |   ___|  _  |___|  |  |_|_   _|___
(  /  )        |  |__|     |  |  _|     |_ -|     | | | | | .'| 
 \(__)|        |_____|__|__|  |___|__|__|___|__|__|_| |_| |__,|

 
 En este post vamos a realizar el level2->Level3 del wargame Natas
del que se encarga la gente de Overthewire.
Dicho wargame podeis encontrarlo en: http://overthewire.org/wargames/natas/

Este post contiene SPOILERS, con lo cual os aconsejo que lo intenteis
resolver antes de continuar leyendo.

La meta es obtener los passwords para acceder al siguiente nivel.
En este caso la pagina que debemos atacar es:

http://natas3.natas.labs.overthewire.org
Usuario: natas3
Pass: (El obtenido en el nivel anterior).

Pues bien, una vez entremos en la url nos pediran los crendeciales y una
vez introducidos, podremos ver un mensaje en la web que indica que no hay
nada en esta pagina...

Smiley face


Si hacemos click derecho con el raton y miramos el codigo fuente de la pagina podemos
ver que hay un comentario que traducido pone algo como: 
"No mas fuga de informacion! Ni siquiera google lo encontrara esta vez"

Smiley face

Asi que teniendo eso como pista... vamos a buscar en google!
Lo que vamos a hacer sera utilizar un Google Dork (o Google Hacking) para
buscar en google lo relacionado con el sitio natas3, para ello nos
metemos en el buscador y escribimos lo siguiente:

site:natas3.natas.labs.overthewire.org
Smiley face Vemos que google a indexado algo interesante de natas3.... Asi que si hacemos clic en el enlace que nos aparece con el titulo directoy listing - OverTheWire vemos lo siguiente: Smiley face Hacemos clic en users.txt... y: Smiley face Encontramos la password para el siguiente nivel :)