Introducción
Bienvenido a este laboratorio práctico centrado en la seguridad de contraseñas y los ataques de fuerza bruta. Muchas brechas de seguridad ocurren no por exploits de software complejos, sino por credenciales simples, débiles o predeterminadas. Un ataque de fuerza bruta es un método automatizado de probar numerosas combinaciones de nombre de usuario y contraseña hasta encontrar la correcta.
En este laboratorio, simularás un ataque a un sistema con un servicio Telnet vulnerable protegido por una contraseña débil. Utilizarás herramientas estándar de pruebas de penetración para realizar reconocimiento, prepararte para el ataque y ejecutarlo. Comenzarás verificando la conectividad, escaneando el objetivo con nmap y luego utilizando hydra, una popular herramienta de cracking de contraseñas, para descubrir las credenciales de inicio de sesión. Finalmente, usarás las credenciales descubiertas para acceder al sistema y capturar una bandera (flag).
Al finalizar, comprenderás cómo:
- Verificar la conectividad de red usando
ping. - Usar
nmappara confirmar que un servicio específico está en ejecución. - Crear listas de palabras (wordlists) para un ataque de fuerza bruta.
- Usar
hydrapara realizar un ataque de fuerza bruta contra un servicio Telnet. - Obtener acceso a un sistema utilizando credenciales comprometidas.
Empecemos.



