はじめに
このチャレンジでは、あなたは秘密エージェントの SSH パスワードが侵害された状況を回復するセキュリティ専門家として行動します。目標は、強力なパスワードクラッキングツールである Hydra を使用して、エージェントのアカウントを保護している脆弱なパスワードを特定することです。
このチャレンジには、'agent' という名前のユーザーと、定義済みの一般的なパスワードのリストを使用してローカル環境をセットアップすることが含まれます。次に、Hydra を利用して、ローカルの SSH サーバー (127.0.0.1
) をターゲットにし、ユーザー名 'agent'、パスワードリスト agent_passwords.txt
( ~/project
ディレクトリに配置)、および 8 つのスレッドを使用してクラッキングプロセスを加速させます。正常に完了するには、正しい Hydra コマンドを実行し、パスワード "weakpassword" が識別されることを確認する必要があります。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
hydra(("Hydra")) -.-> hydra/HydraGroup(["Hydra"])
hydra/HydraGroup -.-> hydra/single_username("Single Username Attack")
hydra/HydraGroup -.-> hydra/ssh_attack("SSH Brute Force")
hydra/HydraGroup -.-> hydra/verbose_mode("Verbose Mode Usage")
subgraph Lab Skills
hydra/single_username -.-> lab-550753{{"エージェントの脆弱な SSH パスワードをクラック"}}
hydra/ssh_attack -.-> lab-550753{{"エージェントの脆弱な SSH パスワードをクラック"}}
hydra/verbose_mode -.-> lab-550753{{"エージェントの脆弱な SSH パスワードをクラック"}}
end