게시판이 존재하면, 규칙을 보고 숨겨진 게시판이 있는지 점검(한두개만 확인하는게 아니라 쭉 규칙대로 올라가서 찾아보기)

채점은 파라미터 기준!! 휴대폰에서 sql-i이 터지면, 앞 중간 뒷자리까지 다 체크해서 따로 따로 보고하기

장호민

게시판 위주

  1. Stored XSS
  2. SQL-i
  3. 파일 업로드

박건웅

로그인 및 회원가입 및 ID/PW 찾기 기능 등

  1. WAS 관리자 계정 절취 가능
  2. 홈페이지 관리자 또는 사용자 계정 절취 가능

김희준

사용자 기능 위주

  1. 매개변수 변조 취약점