소개
이번 챌린지에서는 Hydra 와 직접 만든 워드리스트를 사용하여 사내 네트워크에 임의로 설치된 FTP 서버의 비밀번호를 크래킹하는 임무를 수행합니다. 시나리오는 보안이 취약한 FTP 서버가 기업 네트워크 내에서 실행되고 있는 상황을 가정하며, 여러분의 목표는 해당 서버의 비밀번호를 찾아내어 보안 취약점을 증명하는 것입니다.
이 챌린지에서는 vsftpd를 사용하여 취약한 FTP 서버를 설정하고, 특정 비밀번호를 가진 configuser라는 사용자를 생성한 뒤, "config1", "config123", "password"와 같은 잠재적 비밀번호가 포함된 passwords.txt라는 이름의 맞춤형 비밀번호 목록 파일을 만듭니다. 마지막으로 Hydra 를 사용하여 localhost에서 실행 중인 configuser 계정에 대해 무차별 대입 공격을 수행하고, 올바른 비밀번호를 찾아내어 시스템의 취약성을 확인하게 됩니다.



