🔥 [웹 해킹 스터디] 6주차 과제: 문제 풀이 & 취약점 정밀 분석저번 주 숙제였던 문제들을 먼저 풀고, 6주차 내용을 복습하며 진도를 나가보려 한다.본격적인 풀이에 앞서, 노말틱 님의 말씀을 되새기며 시작한다."고민하는 시간을 아까워하지 말자. 문제가 안 풀리는 답답함을 견디고 즐기자.정답이 있는 것에서 찾는 거면 쉬운 거다.현실에서는 정답이 있는지 없는지도 모르고 찾아야 하기 때문에..."그리고 이번 스터디의 핵심 목표! 단순히 문제를 푸는 것에서 그치지 않고, "왜 문제이고, 어떻게 고쳐야 하는가?"까지 고민해보았다. 아래 풀이와 함께 보안 대책을 정리한다.1. [1] Session 탈취계정과 함께 탈취한 세션 ID를 제공해주고 사용해보라는 문제다.풀이 과정먼저 주어진 계정으로 로그인을 해보니 ..