Modifier les listes de credentials courants
Dans cette étape, vous allez améliorer à la fois les listes de noms d'utilisateur et de mots de passe créées dans les étapes précédentes en ajoutant plus de credentials courants qui sont fréquemment utilisés dans les systèmes d'authentification. Ces ajouts sont importants car les systèmes du monde réel ont souvent des credentials par défaut ou couramment utilisés qui peuvent être vulnérables aux attaques de force brute.
- Tout d'abord, assurez-vous d'être dans le bon répertoire de travail où sont stockés vos fichiers de credentials. Cela garantit que toutes vos modifications sont effectuées au bon endroit :
cd ~/project
- Ouvrez la liste de noms d'utilisateur pour la modifier en utilisant l'éditeur de texte nano. Nano est un éditeur en ligne de commande simple, parfait pour les débutants :
nano usernames.txt
- Ajoutez ces noms d'utilisateur courants supplémentaires à la liste existante. Ce sont des comptes par défaut typiques que de nombreux systèmes utilisent, ce qui en fait de bons candidats pour les tests :
sysadmin
webmaster
support
backup
oracle
mysql
-
Enregistrez le fichier en appuyant sur Ctrl+O
(écrire), puis sur Entrée
pour confirmer, et enfin sur Ctrl+X
pour quitter nano. Ces raccourcis clavier sont essentiels pour travailler avec les éditeurs en ligne de commande.
-
Maintenant, ouvrez la liste de mots de passe pour la modifier en utilisant le même processus :
nano passwords.txt
- Ajoutez ces mots de passe courants supplémentaires à la liste existante. Ce sont des mots de passe faibles que les utilisateurs choisissent fréquemment, ce qui les rend importants à inclure dans vos tests :
letmein
welcome
password1
123123
12345
111111
-
Enregistrez le fichier de mots de passe en utilisant la même méthode : Ctrl+O
, Entrée
, puis Ctrl+X
.
-
Vérifiez que les deux fichiers contiennent les credentials mis à jour en affichant leur contenu. La partie && echo "---"
ajoute un séparateur visuel entre les deux fichiers lorsqu'ils sont affichés :
cat usernames.txt && echo "---" && cat passwords.txt
Vous devriez voir que les deux listes contiennent maintenant des ensembles de credentials plus complets. Ces listes améliorées offriront une meilleure couverture lors des tests des systèmes d'authentification avec Hydra, car elles incluent à la fois les comptes système par défaut et les mots de passe faibles couramment utilisés que l'on trouve souvent dans les scénarios du monde réel.