Laboratorio de Login Brute Forcing 1

Aug 17, 2025 · 1 min read

Enunciado

La primera parte de la evaluación de habilidades requerirá que accedas a la instancia de destino mediante fuerza bruta. Si encuentras el inicio de sesión correcto, obtendrás el nombre de usuario necesario para iniciar la segunda parte de la evaluación de habilidades. Es posible que las siguientes listas de palabras le resulten útiles en esta tarea: nombresdeusuario.txt y contraseñas.txt

¿Cuál es la contraseña para el inicio de sesión de autenticación básica? Antes de nada vamos a descargarnos las listas que nos dan. Ahora procedemos a hacer fuerza bruta

hydra -L users.txt -P passwds.txt <IP> -s <Puerto> http-get

Y vemos que tenemos login exitoso.

Después de haber forzado con éxito el inicio de sesión, ¿cuál es el nombre de usuario que le han dado para la siguiente parte de la evaluación de habilidades?

Ahora accedemos a la dirección que nos dan (http://IP:Puerto/) en el navegador y nos logueamos con las credenciales.

Obtenemos el usuario satwossh

Si te sirvió de algo este tutorial ya para mi es más que suficiente, si me puedes decir en que podemos mejorar te lo voy a agradecer un montón.

Escríbeme por cualquiera de las vías