패스워드 강도를 측정하는 문제이다. 주어진 사이트에 들어가보면
이런 UI로 되어 있는데
패스워드를 입력하면, 그 패스워드를 뚫는 데 걸리는 시간을 표시해준다. 123456은 즉시 뚫린단다
이렇게 6개를 해보면, 사용했던 컴퓨터에서는 이러한 결과가 나왔다.
제출해도 완료되지 않는데, 뒤져보니 답은 따로 있었다.
사이트에서 테스트만 해보고, 실제 답은 아래와 같다.
Clear
'[Wargame Write-up] > WebGoat' 카테고리의 다른 글
[WebGoat] [Authentication Flaws] Multi Level Login 1 (0) | 2016.10.02 |
---|---|
[WebGoat] [Authentication Flaws] Forgot Password (0) | 2016.10.02 |
[WebGoat] [Insecure Communication] Insecure Login (0) | 2016.09.28 |
[WebGoat] [Parameter Tampering] Bypass Client Side JavaScript Validation (0) | 2016.09.28 |
[WebGoat] [Parameter Tampering] Exploit Unchecked Email (0) | 2016.09.28 |