Einführung
In dieser Challenge haben Sie die Aufgabe, den FTP-Server eines abtrünnigen Mitarbeiters mithilfe von Hydra und einer benutzerdefinierten Wortliste zu knacken. Das Szenario geht von einem schwach gesicherten FTP-Server im Unternehmensnetzwerk aus. Ihr Ziel ist es, das Passwort zu identifizieren und den Server anschließend abzusichern.
Die Challenge umfasst das Einrichten eines verwundbaren FTP-Servers mit vsftpd, das Erstellen eines Benutzers namens configuser mit einem bekannten Passwort und das Erstellen einer Passwortdatei namens passwords.txt, die potenzielle Passwörter wie "config1", "config123" und "password" enthält. Schließlich verwenden Sie Hydra, um einen Brute-Force-Angriff auf das FTP-Konto configuser unter localhost durchzuführen. Dabei nutzen Sie Ihre eigene Liste, um das korrekte Passwort zu finden und die Sicherheitslücke aufzuzeigen.



