proyecto en Linux Skill Tree

Enumeración FTP y Acceso Anónimo

Principiante

En este proyecto, aprenderás los fundamentos de la enumeración de redes y la explotación del protocolo de transferencia de archivos. Utilizarás nmap para escanear puertos abiertos en un sistema objetivo, identificar servicios FTP mal configurados, obtener acceso anónimo y recuperar una flag. Este proyecto práctico cubre habilidades esenciales de ciberseguridad, incluyendo escaneo de puertos, detección de servicios y técnicas de explotación FTP.

cybersecuritynmaplinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Bienvenido a este proyecto práctico de ciberseguridad donde asumirás el rol de un pentester junior realizando una evaluación de seguridad de red. Este desafío, apto para principiantes, combina técnicas prácticas de reconocimiento de red con la explotación de vulnerabilidades del mundo real en un entorno controlado y educativo.

Lo que aprenderás

En este proyecto, dominarás habilidades fundamentales de ciberseguridad a través de un desafío estilo Capture The Flag (CTF):

  • Enumeración de Red: Utiliza ping para verificar la conectividad del objetivo y establecer una conciencia básica de la red.
  • Escaneo de Puertos: Despliega nmap, el mapeador de redes estándar de la industria, para descubrir puertos abiertos y servicios en ejecución.
  • Identificación de Servicios: Analiza los resultados del escaneo para identificar posibles puntos de entrada y servicios vulnerables.
  • Explotación del Protocolo de Transferencia de Archivos: Practica la conexión a servicios FTP y comprende los escenarios de acceso anónimo.
  • Exploración del Sistema: Navega por sistemas de archivos remotos para localizar información sensible y capturar flags.

Desafíos

Se te presentará un sistema objetivo ejecutando servicios vulnerables en un entorno de contenedor Docker. Tu misión es:

  1. Verificar Conectividad - Confirma que el objetivo está en línea y es alcanzable.
  2. Escanear Vulnerabilidades - Usa nmap para mapear puertos abiertos e identificar servicios explotables.
  3. Obtener Acceso Anónimo - Conéctate al servicio FTP y omite los requisitos de autenticación.
  4. Capturar la Flag - Explora el sistema de archivos remoto y recupera la prueba de una penetración exitosa.

Al final de este proyecto, tendrás experiencia práctica con herramientas y técnicas reales de pentesting, lo que te dará la confianza para explorar desafíos de ciberseguridad más avanzados. ¡Empecemos a escanear!

Profesor

labby
Labby
Labby is the LabEx teacher.

Recomendado Para Ti

no data