はじめに
この実験では、脆弱なパスワード認証サービスに対するブルートフォース攻撃の実行方法を学びます。ネットワークサービスにアクセスするために認証が必要で、その認証メカニズムがユーザー名とパスワードに依存している場合、脆弱なパスワードの脆弱性は一般的な攻撃対象となります。この種の脆弱性は、通常、ユーザーが「123456」のような脆弱なパスワードを設定することによって引き起こされます。
脆弱なパスワードを悪用する最も直接的な方法は、辞書ベースのブルートフォース攻撃を使用することです。この攻撃では、潜在的なユーザー名とパスワードが含まれる辞書ファイルが重要です。攻撃者は、辞書内のユーザー名とパスワードの組み合わせを使って接続を試み、接続に成功するまで繰り返します。
この実験では、LabEx プラットフォーム内の Kali Linux 環境の Metasploit Framework (MSF) ターミナルを利用して、Metasploitable2 ターゲットマシンの SSH および VNC サービスに対するブルートフォース攻撃を実行します。
注意: この実験で使用するクラウドインスタンスは、コスト制約により利用可能なインスタンス数が制限されています。演習を完了するのに十分な時間があるときのみ実験環境を起動し、インスタンスの浪費を避けてください。