Quindi sto facendo un esercizio di pentesting / CTF contro un sistema molto chiuso. Sono aperte solo le porte 22 (ssh) e 80 (server Web non identificato). Il sistema è Linux.
SSH riporta almeno una versione aggiornata senza vulnerabilità remote. Il server web non fornisce informazioni identificative che siano mai state abilitate e restituisce solo un 404.
Ho eseguito alcune scansioni di vulnerabilità contro l'host e non è stato trovato un singolo risultato.
L'obiettivo del CTF è quello di ottenere la radice e ottenere l'accesso ai piani di ironman criptati di Tony Starks e invertire la crittografia.
Insieme a questo obiettivo, è stato fornito un dizionario con le prime 1000 password. L'ho preso come un suggerimento che potrebbe esserci un utente con un nome utente in qualche modo basato o collegato a Tony Stark, che prova variazioni come tonystark, tstark, starkt ecc. E usa hydra con tali nomi utente e il dizionario fornito.
Finora non ho avuto fortuna. Attualmente sono sconcertato dalla completa mancanza di informazioni e dalla "superficie disponibile" da attaccare, e non sono sicuro di come procedere ulteriormente.
Qualcuno avrebbe qualche suggerimento su ulteriori cose che potrei provare, o su strade per indagare?