はじめに
このチャレンジでは、セキュリティ専門家として、機密エージェントの侵害された SSH パスワードを復元する任務に就きます。目標は、強力なパスワードクラッキングツールである Hydra を使用して、エージェントのアカウントを保護している脆弱なパスワードを特定することです。
このチャレンジでは、'agent' という名前のユーザーと、事前定義された一般的なパスワードリストを含むローカル環境をセットアップします。次に、Hydra を活用してローカルの SSH サーバー(127.0.0.1)をターゲットにし、ユーザー名 'agent'、~/project ディレクトリにあるパスワードリスト agent_passwords.txt、およびクラッキングプロセスを加速するための 8 つのスレッドを使用して攻撃を実行します。正しい Hydra コマンドを実行し、パスワードが "weakpassword" であることを特定できれば成功です。


