[SegFault] Authentication Bypass (Admin) Admin is Mine. admin ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธํ์! ๋ฌธ์ ํ์ ์์ ํ์ด์ง์ ์ ์ํ๋ฉด ์๋์ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค. ์๊ณ ์๋ ๊ณ์ : [ID/PW] : doldol / dol1234 Burp Suite์ ์ด์ฉํ์ฌ ์ฌ์ดํธ ์ ์ ๊ณผ์ ์ ์ํ์ฝ๋(Status code) ํ์ธ 200 OK : ์ ์์ ์ธ ์๋ต ๋ก๊ทธ์ธ ๊ณผ์ ์ ๊ตฌ์กฐ๋ฅผ ์๊ธฐ ์ํด, ๋จผ์ ์๊ณ ์๋ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค. ์ ๊ณต๋ ID/PW๋ฅผ ์ ๋ ฅํ์์๋ ํด๋น ์ฐฝ์์ ๋์ด๊ฐ์ง ์์์ ํ์ธ, ๋ก๊ทธ์ธ์ด ์งํ๋์ง ์๋๋ค?! ๋ก๊ทธ์ธ ๊ณผ์ ์ ํ์คํ ๋ฆฌ(HTTP history) ํ์ธ ํด๋ณด์ ! ID์ PW๋ฅผ ์ ๋ ฅํ์์๋ ํ๋ผ๋ฏธํฐ(Params)๊ฐ ๋ค์ด๊ฐ์ง ์๊ณ ์์์ ํ์ธํ ์ ์๋ค. ์์ฒญ(R..