Einführung
In dieser Aufgabe werden Sie beauftragt, den FTP-Server eines unredlichen Mitarbeiters mit Hydra und einer benutzerdefinierten Wortliste zu knacken. Das Szenario beinhaltet einen schwach gesicherten FTP-Server, der im Firmennetzwerk läuft, und Ihr Ziel ist es, das Passwort zu identifizieren und den Server zu sichern.
Die Aufgabe umfasst das Einrichten eines anfälligen FTP-Servers mit vsftpd
, das Erstellen eines Benutzers namens configuser
mit einem bekannten Passwort und das anschließende Erstellen einer benutzerdefinierten Passwortlistendatei namens passwords.txt
, die potenzielle Passwörter wie "config1", "config123" und "password" enthält. Schließlich verwenden Sie Hydra, um das FTP-Passwort für das configuser
-Konto auf localhost
mit Ihrer benutzerdefinierten Passwortliste per Brute-Force (Brute-Force-Angriff) zu ermitteln, um das korrekte Passwort zu identifizieren und die Schwachstelle zu demonstrieren.