Introdução
Bem-vindo a este laboratório prático focado em segurança de senhas e ataques de força bruta. Muitas violações de segurança ocorrem não por causa de exploits de software complexos, mas devido a credenciais simples, fracas ou padrão. Um ataque de força bruta é um método automatizado de tentar inúmeras combinações de nome de usuário e senha até que a correta seja encontrada.
Neste laboratório, você simulará um ataque a um sistema com um serviço Telnet vulnerável protegido por uma senha fraca. Você usará ferramentas padrão de testes de penetração para realizar reconhecimento, preparar o ataque e executá-lo. Você começará verificando a conectividade, escaneando o alvo com nmap e, em seguida, usando hydra, uma popular ferramenta de quebra de senhas, para descobrir as credenciais de login. Finalmente, você usará as credenciais descobertas para acessar o sistema e capturar uma flag.
Ao concluir, você entenderá como:
- Verificar a conectividade de rede usando
ping. - Usar
nmappara confirmar que um serviço específico está em execução. - Criar listas de palavras (wordlists) para um ataque de força bruta.
- Usar
hydrapara realizar um ataque de força bruta contra um serviço Telnet. - Obter acesso a um sistema usando credenciais comprometidas.
Vamos começar.



