소개
이 챌린지에서 여러분은 보안 전문가가 되어 비밀 요원의 유출된 SSH 비밀번호를 복구하는 임무를 수행하게 됩니다. 목표는 강력한 비밀번호 크래킹 도구인 Hydra 를 사용하여 요원의 계정을 보호하고 있는 취약한 비밀번호를 찾아내는 것입니다.
이번 과제는 'agent'라는 사용자 계정과 미리 정의된 공통 비밀번호 목록이 포함된 로컬 환경을 설정하는 것으로 시작합니다. 그런 다음 Hydra 를 활용하여 로컬 SSH 서버 (127.0.0.1) 를 공격 대상으로 설정합니다. ~/project 디렉토리에 있는 비밀번호 목록 파일인 agent_passwords.txt와 사용자 이름 'agent'를 사용하며, 크래킹 속도를 높이기 위해 8 개의 스레드를 할당합니다. 올바른 Hydra 명령어를 실행하여 비밀번호가 "weakpassword"임을 성공적으로 식별하면 챌린지가 완료됩니다.


