はじめに
このチャレンジでは、あなたは脆弱な Telnet パスワードを解読するジュニアペンテスターの役割を担います。レガシーな Telnet サーバーが 127.0.0.1 で公開されており、あなたのミッションは Hydra を活用して、提供されたユーザー名とパスワードのリストから有効な認証情報を特定し、脆弱なセキュリティプラクティスに伴う固有のリスクを実証することです。
このチャレンジには、定義済みのユーザーとパスワードを持つ脆弱な Telnet サーバーのセットアップ、ユーザー名とパスワードのリストの作成、そして Telnet サービスに対する Hydra アタックの実行が含まれます。Hydra によって発見された成功したユーザー名とパスワードの組み合わせを credentials.txt
ファイルに記録し、特定のフォーマットと出力要件を遵守する必要があります。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
hydra(("Hydra")) -.-> hydra/HydraGroup(["Hydra"])
hydra/HydraGroup -.-> hydra/target_ip("Target IP Specification")
hydra/HydraGroup -.-> hydra/target_service("Target Service Selection")
hydra/HydraGroup -.-> hydra/output_saving("Output File Saving")
subgraph Lab Skills
hydra/target_ip -.-> lab-550745{{"脆弱な Telnet パスワードの解読"}}
hydra/target_service -.-> lab-550745{{"脆弱な Telnet パスワードの解読"}}
hydra/output_saving -.-> lab-550745{{"脆弱な Telnet パスワードの解読"}}
end