Editar listas con credenciales comunes
En este paso, mejorará tanto la lista de nombres de usuario como la de contraseñas creadas en pasos anteriores agregando más credenciales comunes que se utilizan con frecuencia en los sistemas de autenticación. Estas adiciones son importantes porque los sistemas del mundo real a menudo tienen credenciales predeterminadas o de uso común que pueden ser vulnerables a ataques de fuerza bruta.
- Primero, asegúrese de estar en el directorio de trabajo correcto donde se almacenan sus archivos de credenciales. Esto garantiza que todas sus ediciones se realicen en el lugar correcto:
cd ~/project
- Abra la lista de nombres de usuario para editarla utilizando el editor de texto nano. Nano es un editor simple de línea de comandos que es perfecto para principiantes:
nano usernames.txt
- Agregue estos nombres de usuario comunes adicionales a la lista existente. Estas son cuentas predeterminadas típicas que muchos sistemas utilizan, lo que las convierte en buenas opciones para probar:
sysadmin
webmaster
support
backup
oracle
mysql
-
Guarde el archivo presionando Ctrl+O
(escribir), luego Enter
para confirmar y, finalmente, Ctrl+X
para salir de nano. Estos atajos de teclado son esenciales para trabajar con editores de línea de comandos.
-
Ahora abra la lista de contraseñas para editarla utilizando el mismo proceso:
nano passwords.txt
- Agregue estas contraseñas comunes adicionales a la lista existente. Estas son contraseñas débiles que los usuarios eligen con frecuencia, lo que las hace importantes de incluir en sus pruebas:
letmein
welcome
password1
123123
12345
111111
-
Guarde el archivo de contraseñas utilizando el mismo método: Ctrl+O
, Enter
, luego Ctrl+X
.
-
Verifique que ambos archivos contengan las credenciales actualizadas mostrando su contenido. La parte && echo "---"
agrega un separador visual entre los dos archivos cuando se muestran:
cat usernames.txt && echo "---" && cat passwords.txt
Debería ver que ambas listas ahora contienen conjuntos más completos de credenciales. Estas listas mejoradas proporcionarán una mejor cobertura al probar sistemas de autenticación con Hydra, ya que incluyen tanto cuentas de sistema predeterminadas como contraseñas débiles de uso común que a menudo se encuentran en escenarios del mundo real.