[SegFault] Authentication Bypass (Admin) Get Admin. admin ๊ณ์ ์ผ๋ก ์ ์ํ์! ๋ฌธ์ ํ์ ์์ ํ์ด์ง์ ์ ์ํ๋ฉด ์๋์ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค. ์๊ณ ์๋ ๊ณ์ : [ID/PW] : doldol / dol1234 Burp Suite์ ์ด์ฉํ์ฌ ์ฌ์ดํธ ์ ์ ๊ณผ์ ์ ์ํ์ฝ๋(Status code) ํ์ธํ๋ค. 302 Found 200 OK ๋ก๊ทธ์ธ ๊ณผ์ ์ ๊ตฌ์กฐ๋ฅผ ์๊ธฐ ์ํด, ๋จผ์ ์๊ณ ์๋ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค. ๋ก๊ทธ์ธ ๊ณผ์ ์ ์ํ์ฝ๋(Status code) ํ์ธํ๋ค. 302 Found : Cookie๋ฅผ ๋ฐ์์ด 200 OK : ์ ์์ ์ธ ์๋ต ์์ฒญ(Request)๊ณผ ์๋ต(Response)๋ฅผ ์ดํด๋ณด์ ! ์์ฒญ(Requset)์์ POST ๋ฉ์๋๋ฅผ ์ด์ฉํ์ฌ /2/login.p..