[Hackthebox] - I know Mag1k Writeup(문제풀이)
http://138.68.182.108:30963/login.php http://138.68.182.108:30963/register.php 처음 접속하면 로그인 페이지가 나오고 그 옆에 Register 버튼을 눌러 회원가입 페이지로도 이동할 수 있습니다. 문제에서는 admin으로 접속하라는 것이 미션 목표였습니다. 그래서 저는 일단 Log In 에서 각종 bruteforce를 해보았지만 실패하였습니다. 그래서 Register에서 Username에 중복된 사용자이름을 기입하고 회원가입 시 User Exists라는 문구가 나오는 걸 활용해 관리자 계정의 아이디라도 알아내려고 하였지만 실패했습니다. 그래서 우선 아무런 계정으로 회원가입을 하였고, 쿠키 값으로써 아래와 같은 걸 확인할 수 있었습니다. PHPS..