본문 바로가기

[Wargame Write-up]/WebGoat

[WebGoat] [Authentication Flaws] Password Strength

패스워드 강도를 측정하는 문제이다. 주어진 사이트에 들어가보면




이런 UI로 되어 있는데




패스워드를 입력하면, 그 패스워드를 뚫는 데 걸리는 시간을 표시해준다. 123456은 즉시 뚫린단다




이렇게 6개를 해보면, 사용했던 컴퓨터에서는 이러한 결과가 나왔다.


제출해도 완료되지 않는데, 뒤져보니 답은 따로 있었다.




사이트에서 테스트만 해보고, 실제 답은 아래와 같다.




Clear