소개
이번 챌린지에서는 로컬 호스트에 생성된 "testuser"라는 신규 사용자 계정의 잊어버린 SSH 비밀번호를 찾아내야 합니다. 제공된 비밀번호 목록을 활용하여 Hydra 로 무차별 대입 공격 (Brute-force) 을 수행하는 것이 목표입니다.
이 챌린지에는 사용자 계정 생성, 비밀번호 목록 준비, SSH 비밀번호 인증 활성화 등 테스트 환경을 구축하는 과정이 포함됩니다. 그 후 Hydra 를 사용하여 127.0.0.1 주소의 SSH 서비스를 대상으로 공격을 수행하며, 사용자 이름은 "testuser"로 지정하고 ~/project/passwords.txt 경로에 있는 비밀번호 목록을 사용합니다. Hydra 명령어를 성공적으로 실행하면 올바른 비밀번호를 확인할 수 있습니다.


