Introduction
Dans ce laboratoire, vous apprendrez à personnaliser le numéro de port FTP sur un système cible, puis à utiliser Hydra pour effectuer une attaque de force brute contre le service FTP sur ce port personnalisé. Cette compétence est précieuse pour les testeurs de pénétration et les professionnels de la sécurité qui doivent évaluer la sécurité des systèmes configurés avec des ports FTP non standard.
Le laboratoire consiste à configurer le serveur FTP sur la machine virtuelle LabEx pour écouter sur un port non standard en modifiant le fichier vsftpd.conf
et en redémarrant le service FTP. Vous utiliserez ensuite la commande netstat
pour vérifier que le serveur FTP écoute sur le nouveau port. Enfin, vous utiliserez Hydra avec l'option -s
pour spécifier le port personnalisé et exécuter une attaque FTP, en vérifiant que Hydra peut se connecter avec succès au service FTP sur le port configuré.