Introduction
Dans ce défi, votre mission consiste à infiltrer le serveur FTP d'un employé indélicat en utilisant l'outil Hydra et une liste de mots (wordlist) conçue sur mesure. Le scénario repose sur la présence d'un serveur FTP faiblement sécurisé au sein du réseau de l'entreprise. Votre objectif est d'identifier le mot de passe compromis afin de démontrer la vulnérabilité et de sécuriser le service.
Le défi comprend la configuration d'un serveur FTP vulnérable via vsftpd, la création d'un utilisateur nommé configuser doté d'un mot de passe connu, puis l'élaboration d'un fichier de mots de passe nommé passwords.txt contenant des variantes telles que "config1", "config123" et "password". Enfin, vous utiliserez Hydra pour mener une attaque par force brute sur le compte configuser de l'hôte localhost en exploitant votre dictionnaire, afin d'isoler le mot de passe correct.



