Introduction
Dans ce défi, vous utiliserez Hydra pour déchiffrer les identifiants d'un service caché s'exécutant sur un serveur distant. Le service est protégé par l'authentification HTTP Basic (authentification HTTP de base). Votre objectif est de découvrir à la fois le nom d'utilisateur et le mot de passe pour accéder aux données cachées.
Pour ce faire, vous configurerez d'abord l'environnement en créant les répertoires nécessaires et les listes de mots (wordlists) contenant des noms d'utilisateur et des mots de passe potentiels. Ensuite, vous créerez un simple serveur HTTP avec une authentification de base en utilisant Python. Enfin, vous utiliserez Hydra pour forcer (brute-force) les identifiants en utilisant les listes de mots créées et accéder aux données secrètes.