HackTheBox頑張る その10 ~Web画面のブルートフォースについて?

現在攻略中のマシンでは、Web画面が複数出てくる

・サービスとしてのWeb画面
・特定サービスのAdmin権限
・さらに別のサービスのログイン画面

これらについて、
それぞれ入れるかどうか試さなきゃいけない・・・結構大変だなぁ
Webのログイン画面でID/PWを入れる形式の場合、
ブルートフォースツールなるものが存在して、勝手にリクエストを送り付けてくれるものがあるらしい

知ってる限りでは、Hydraになる
とりあえず、こいつについて色々調べてみた
引っかかった参考文献は以下
qiita.com

書式部分があんまりよくわからない
とりあえずは見様見真似でやってみようかしら
というか、この部分のログイン失敗文言はどこになるんだ・・・・

それから、ユーザリストがないのがちょっと辛い
実用的なユーザリストがないか、検索してみる
・・・
・・・見当たらない
ユーザ名って、Adminとかtestとか、ありそうなものだけど・・・
もう少し調べてみよう


以上