Введение
В этом задании вы возьмете на себя роль специалиста по безопасности, которому поручено восстановить скомпрометированный SSH-пароль секретного агента. Цель состоит в том, чтобы использовать Hydra, мощный инструмент для взлома паролей, для идентификации слабого пароля, защищающего учетную запись агента.
Задание включает в себя настройку локальной среды с пользователем с именем 'agent' и предопределенным списком распространенных паролей. Затем вы будете использовать Hydra для нацеливания на локальный SSH-сервер по адресу 127.0.0.1
, используя имя пользователя 'agent', список паролей agent_passwords.txt
, расположенный в каталоге ~/project
, и 8 потоков для ускорения процесса взлома. Успешное завершение требует выполнения правильной команды Hydra и проверки того, что она идентифицирует пароль "weakpassword".