¹®Á¦ÀÇ ÁÖ¿ä ÈùÆ®´Â ¸ÞÀÎ ÆäÀÌÁö¿¡ ÀûÇô ÀÖ´Â SysopÀÌ ¸¶Áö¸·À¸·Î ·Î±×ÀÎÇÑ ½Ã°£°ú guest/guest ·Î ·Î±×ÀÎÀ» ÇßÀ» ¶§ ¼­¹ö°¡ ¿ì¸®¿¡°Ô µ¹·ÁÁÖ´Â session ID ÄíŰ °ª¿¡ ÀÖ½À´Ï´Ù. (guest/guest¿¡ ´ëÇÑ Á¤º¸´Â ´Ü¼øÈ÷ GuessingÀ» ÇÑ °ÍÀÔ´Ï´Ù.) Session ID·Î µ¹·ÁÁÖ´Â °ªÀº ÇöÀç ·Î±×ÀÎÇÑ ½Ã°£À» ÀǹÌÇϸç ÀÌ °ªÀ» ´Ù½Ã ¾ÏȣȭÇÏ¿© º¸³»Áà¾ß ÇÏÁö¸¸ ÀÌ ¾Ïȣȭ ¾Ë°í¸®ÁòÀº ¹®Á¦ ¼­¹ö Ãø¿¡¼­ JavaScript ÇüÅ·ΠÁ¦°øÀ» Çϱ⠶§¹®¿¡ ¹®Á¦°¡ ¾ø½À´Ï´Ù. ¹®Á¦ÀÇ Æ÷ÀÎÆ®´Â Session ID¿¡ µé¾î°¥ °ªÀ» SysopÀÌ ¸¶Áö¸·¿¡ ·Î±×ÀÎÇÑ ½Ã°£À¸·Î Á¶ÀÛÇÑ ´ÙÀ½ ¾Ïȣȭ¸¦ ÇÏ¿© º¸³»¸é ´äÀÌ Ãâ·ÂµË´Ï´Ù. ´Ù¸¸ Á¤È®ÇÑ ½Ã°£À» ¿¹ÃøÇϱâ À§Çؼ­ Brute force¸¦ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù. WEB300 key: somanymidgestsolittletime