Introducción
Bienvenido a este laboratorio práctico sobre enumeración de redes y explotación de protocolos de transferencia de archivos. En el campo de la ciberseguridad, el primer paso para evaluar la seguridad de un sistema es comprender qué servicios expone a la red. Este proceso se llama enumeración.
En este laboratorio, simularás las fases iniciales de una prueba de penetración. Comenzarás confirmando la conectividad con una máquina objetivo. Luego, utilizarás nmap, una potente herramienta de escaneo de redes, para descubrir puertos abiertos e identificar servicios en ejecución. Finalmente, explotarás un servicio FTP mal configurado que permite el acceso anónimo para recuperar una bandera oculta (flag). Este ejercicio te proporcionará habilidades fundamentales en reconocimiento y explotación de redes.
Al finalizar, comprenderás cómo:
- Verificar la conectividad de red usando
ping. - Escanear puertos y servicios abiertos usando
nmap. - Conectarse a un servicio FTP con acceso anónimo.
- Explotar una mala configuración común para acceder a archivos.
Empecemos.



