介绍
在本次挑战中,你将尝试破解本地主机上名为「testuser」的新创建用户账号的 SSH 遗忘密码。你的目标是利用 Hydra 工具,根据提供的密码字典进行暴力破解(Brute-force)。
本次挑战涉及搭建一个包含特定用户账号和密码字典的测试环境,并开启 SSH 的密码认证功能。随后,你需要针对 127.0.0.1 上的 SSH 服务运行 Hydra,指定用户名「testuser」以及位于 ~/project/passwords.txt 的密码字典。成功执行 Hydra 命令后,你将找回正确的密码。
这是一个「挑战」项目,它与「引导实验」的不同之处在于,你需要独立尝试完成挑战任务,而不是跟随实验步骤一步步学习。挑战通常具有一定的难度。如果你感到困惑,可以与 Labby 交流或查看解决方案。历史数据显示,这是一个 初学者 级别的挑战,通过率为 94%。它在学习者中获得了 98% 的好评率。


