[Hackthebox] - baby auth Writeup(문제풀이)
문제 설명 Who needs session integrity these days? 문제 설명을 보면 session 무결성에 관한 문제 같아 보입니다. 제공받은 URL 에 접속하면 보이는 첫 화면은 로그인 페이지였습니다. 로그인 페이지 외에도 회원가입 페이지도 있었습니다. 하단에 보시면 Create your Account 버튼이 보입니다. 눌러보면 아래와 같은 페이지가 보입니다. 일단 세션 관련된 문제인 만큼 로그인을 해봐야된다고 생각해서 회원가입부터 해보았습니다. 이 때 admin 이라는 계정으로 회원가입하려고 하였으나 이미 존재하는 계정이라고 가입이 되지 않았습니다. 그렇기 때문에 admin 이라는 계정으로 접속하는 것이 문제의 목표라는 생각이 들었습니다. 일단 test / test 로 회원가입했습니다..