projeto em Linux Skill Tree

Enumeração de FTP e Acesso Anônimo

Iniciante

Neste projeto, você aprenderá os fundamentos da enumeração de rede e exploração do protocolo de transferência de arquivos (FTP). Você usará o nmap para escanear portas abertas em um sistema alvo, identificar serviços FTP mal configurados, obter acesso anônimo e recuperar uma flag. Este projeto prático abrange habilidades essenciais de cibersegurança, incluindo varredura de portas, detecção de serviços e técnicas de exploração de FTP.

cybersecuritynmaplinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Bem-vindo a este projeto prático de cibersegurança, onde você assumirá o papel de um pentester júnior realizando uma avaliação de segurança de rede. Este desafio, amigável para iniciantes, combina técnicas práticas de reconhecimento de rede com exploração de vulnerabilidades do mundo real em um ambiente controlado e educacional.

O Que Você Aprenderá

Neste projeto, você dominará habilidades fundamentais de cibersegurança através de um desafio no estilo Capture The Flag (CTF):

  • Enumeração de Rede: Use ping para verificar a conectividade do alvo e estabelecer uma consciência básica da rede
  • Varredura de Portas: Utilize nmap, o mapeador de rede padrão da indústria, para descobrir portas abertas e serviços em execução
  • Identificação de Serviços: Analise os resultados da varredura para identificar potenciais pontos de entrada e serviços vulneráveis
  • Exploração do Protocolo de Transferência de Arquivos: Pratique a conexão a serviços FTP e entenda cenários de acesso anônimo
  • Exploração de Sistema: Navegue por sistemas de arquivos remotos para localizar informações sensíveis e capturar flags

Desafios

Você será apresentado a um sistema alvo executando serviços vulneráveis em um ambiente de contêiner Docker. Sua missão é:

  1. Verificar Conectividade - Confirme se o alvo está online e acessível
  2. Escanear Vulnerabilidades - Use o nmap para mapear portas abertas e identificar serviços exploráveis
  3. Obter Acesso Anônimo - Conecte-se ao serviço FTP e contorne os requisitos de autenticação
  4. Capturar a Flag - Explore o sistema de arquivos remoto e recupere a prova de penetração bem-sucedida

Ao final deste projeto, você terá experiência prática com ferramentas e técnicas reais de pentest, o que lhe dará confiança para explorar desafios de cibersegurança mais avançados. Vamos começar a escanear!

Professor

labby
Labby
Labby is the LabEx teacher.

Recomendado para Você

no data