Einführung
In dieser Herausforderung werden Sie Hydra einsetzen, um die Zugangsdaten eines versteckten Dienstes zu knacken, der auf einem entfernten Server läuft. Dieser Dienst ist mit einer HTTP-Basisauthentifizierung (HTTP Basic Authentication) gesichert. Ihre Aufgabe besteht darin, den korrekten Benutzernamen und das zugehörige Passwort zu ermitteln, um Zugriff auf die geheimen Daten zu erhalten.
Um dies zu erreichen, bereiten Sie zunächst die Umgebung vor, indem Sie die erforderlichen Verzeichnisse und Wortlisten mit potenziellen Benutzernamen und Passwörtern erstellen. Anschließend setzen Sie mit Python einen einfachen HTTP-Server auf, der eine Authentifizierung erfordert. Schließlich nutzen Sie die Leistungsfähigkeit von Hydra, um mittels Brute-Force-Angriffen auf Basis Ihrer Wortlisten die Zugangsdaten zu finden und den Zugriff auf die geheimen Informationen zu erzwingen.


