session-basic
cookie
session (burp suite를 이용하면 편하다)
server 코드를 참고해보면 admin end point에서 session hash값을 return하고있다.
해당 hash값을 따온 뒤, sessionid 가 session hash값과 일치할 시 falg를 return하므로 해당
key : seesionid value: 해당 해쉬값 으로 설정해주면 flag를 얻을 수 있다.
username이 admin일 경우 flag를 return하는 간단한 문제이다.
위와 같은 방식으로 username : admin 으로 설정해주면 풀 수 있다 .