Introduction
Dans ce défi, vous devrez craquer un mot de passe SSH oublié pour un compte utilisateur nouvellement créé nommé "testuser" sur localhost. L'objectif est d'utiliser Hydra pour effectuer une attaque par force brute (brute-force) du mot de passe à partir d'une liste de mots de passe fournie.
Le défi consiste à configurer un environnement de test avec un compte utilisateur, une liste de mots de passe et à activer l'authentification par mot de passe pour SSH. Vous utiliserez ensuite Hydra pour cibler le service SSH sur 127.0.0.1, en spécifiant le nom d'utilisateur "testuser" et la liste de mots de passe située à ~/project/passwords.txt
. L'exécution réussie de la commande Hydra révélera le mot de passe correct.