Введение
В этом задании вам предстоит взломать FTP-сервер недобросовестного сотрудника, используя Hydra и пользовательский словарь (custom wordlist). Сценарий включает в себя слабо защищенный FTP-сервер, работающий в корпоративной сети, и ваша задача - определить пароль и защитить сервер.
Задача включает в себя настройку уязвимого FTP-сервера с использованием vsftpd
, создание пользователя с именем configuser
с известным паролем, а затем создание пользовательского файла списка паролей (password list file) с именем passwords.txt
, содержащего потенциальные пароли, такие как "config1", "config123" и "password". Наконец, вы будете использовать Hydra для перебора (brute-force) пароля FTP для учетной записи configuser
на localhost
, используя свой пользовательский список паролей, чтобы определить правильный пароль и продемонстрировать уязвимость.