Introduction
Dans ce défi, vous devrez pirater le serveur FTP d'un employé malhonnête en utilisant Hydra et une liste de mots personnalisée (custom wordlist). Le scénario implique un serveur FTP faiblement sécurisé fonctionnant sur le réseau de l'entreprise, et votre objectif est d'identifier le mot de passe et de sécuriser le serveur.
Le défi consiste à configurer un serveur FTP vulnérable en utilisant vsftpd
, à créer un utilisateur nommé configuser
avec un mot de passe connu, puis à créer un fichier de liste de mots de passe personnalisé (custom password list) nommé passwords.txt
contenant des mots de passe potentiels tels que "config1", "config123" et "password". Enfin, vous utiliserez Hydra pour attaquer par force brute (brute-force) le mot de passe FTP du compte configuser
sur localhost
en utilisant votre liste de mots de passe personnalisée, dans le but d'identifier le mot de passe correct et de démontrer la vulnérabilité.