介绍
在此挑战中,你的任务是使用 Hydra 和自定义字典来破解一名违规员工的 FTP 服务器。场景涉及公司网络中一个安全性较弱的 FTP 服务器,你的目标是识别出密码并加固该服务器。
本挑战包括使用 vsftpd 搭建一个存在漏洞的 FTP 服务器,创建一个名为 configuser 且拥有已知密码的用户,然后精心制作一个名为 passwords.txt 的自定义密码列表文件,其中包含「config1」、「config123」和「password」等潜在密码。最后,你将使用 Hydra 对 localhost 上的 configuser 账户进行 FTP 密码暴力破解(Brute-force),利用你的自定义密码列表来识别正确密码并演示该漏洞。
这是一个「挑战」项目,它与「引导实验」的不同之处在于,你需要尝试独立完成挑战任务,而不是跟随实验步骤学习。挑战通常具有一定难度。如果你觉得困难,可以与 Labby 讨论或查看解决方案。历史数据显示,这是一个入门级难度的挑战,通过率为 85%。它在学习者中获得了 99% 的好评率。



