Einführung
In dieser Herausforderung schlüpfen Sie in die Rolle eines Sicherheitsexperten, der damit beauftragt wurde, ein kompromittiertes SSH-Passwort für einen Geheimagenten wiederherzustellen. Ziel ist es, Hydra – ein leistungsstarkes Werkzeug zum Knacken von Passwörtern – einzusetzen, um das schwache Passwort zu identifizieren, das das Konto des Agenten schützt.
Die Aufgabe umfasst die Einrichtung einer lokalen Umgebung mit einem Benutzer namens agent und einer vordefinierten Liste gängiger Passwörter. Anschließend nutzen Sie Hydra, um den lokalen SSH-Server unter 127.0.0.1 anzugreifen. Dabei verwenden Sie den Benutzernamen agent, die Passwortliste agent_passwords.txt im Verzeichnis ~/project und 8 Threads, um den Vorgang zu beschleunigen. Ein erfolgreicher Abschluss erfordert die Ausführung des korrekten Hydra-Befehls und die Bestätigung, dass das Passwort weakpassword korrekt identifiziert wurde.


