Einführung
In dieser Challenge werden Sie ein vergessenes SSH-Passwort für ein neu erstelltes Benutzerkonto namens "testuser" auf localhost knacken. Das Ziel ist es, Hydra zu verwenden, um das Passwort anhand einer bereitgestellten Passwortliste per Brute-Force-Methode zu ermitteln.
Die Challenge beinhaltet das Einrichten einer Testumgebung mit einem Benutzerkonto, einer Passwortliste und der Aktivierung der Passwortauthentifizierung für SSH. Sie werden dann Hydra verwenden, um den SSH-Dienst auf 127.0.0.1 anzugreifen, wobei Sie den Benutzernamen "testuser" und die Passwortliste unter ~/project/passwords.txt
angeben. Die erfolgreiche Ausführung des Hydra-Befehls wird das korrekte Passwort enthüllen.