介绍
在这个挑战中,你将扮演一名初级渗透测试工程师的角色,负责破解一个弱 Telnet 密码。一个遗留的 Telnet 服务器暴露在 127.0.0.1,你的任务是利用 Hydra 从提供的用户名和密码列表中识别有效的凭据,从而展示与弱安全措施相关的内在风险。
这个挑战包括设置一个具有预定义用户和密码的易受攻击的 Telnet 服务器,创建用户名和密码列表,然后针对 Telnet 服务发起 Hydra 攻击。你需要在 credentials.txt
文件中记录 Hydra 发现的成功的用户名和密码组合,并遵守特定的格式和输出要求。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
hydra(("Hydra")) -.-> hydra/HydraGroup(["Hydra"])
hydra/HydraGroup -.-> hydra/target_ip("Target IP Specification")
hydra/HydraGroup -.-> hydra/target_service("Target Service Selection")
hydra/HydraGroup -.-> hydra/output_saving("Output File Saving")
subgraph Lab Skills
hydra/target_ip -.-> lab-550745{{"破解弱 Telnet 密码"}}
hydra/target_service -.-> lab-550745{{"破解弱 Telnet 密码"}}
hydra/output_saving -.-> lab-550745{{"破解弱 Telnet 密码"}}
end