Introduction
Dans ce défi, vous incarnerez un professionnel de la sécurité chargé de récupérer un mot de passe SSH compromis pour un agent secret. L'objectif est d'utiliser Hydra, un outil puissant de craquage de mots de passe, pour identifier le mot de passe faible protégeant le compte de l'agent.
Le défi consiste à configurer un environnement local avec un utilisateur nommé 'agent' et une liste prédéfinie de mots de passe courants. Vous utiliserez ensuite Hydra pour cibler le serveur SSH local à 127.0.0.1
, en utilisant le nom d'utilisateur 'agent', la liste de mots de passe agent_passwords.txt
située dans le répertoire ~/project
, et 8 threads (fils d'exécution) pour accélérer le processus de craquage. La réussite nécessite l'exécution de la commande Hydra correcte et la vérification qu'elle identifie le mot de passe "weakpassword".