проект в Linux Skill Tree

Перечисление FTP и анонимный доступ

Начинающий

В этом проекте вы изучите основы сетевого перечисления и эксплуатации протокола передачи файлов (FTP). Вы будете использовать nmap для сканирования открытых портов на целевой системе, выявления неправильно настроенных служб FTP, получения анонимного доступа и извлечения флага. Этот практический проект охватывает основные навыки кибербезопасности, включая сканирование портов, обнаружение служб и методы эксплуатации FTP.

cybersecuritynmaplinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Добро пожаловать в этот практический проект по кибербезопасности, где вы примете на себя роль младшего специалиста по тестированию на проникновение, проводящего оценку сетевой безопасности. Это дружественное для начинающих испытание сочетает практические методы сетевой разведки с реальной эксплуатацией уязвимостей в контролируемой образовательной среде.

Что вы узнаете

В этом проекте вы освоите фундаментальные навыки кибербезопасности посредством испытания в стиле Capture The Flag (CTF):

  • Сетевое перечисление (Network Enumeration): Используйте ping для проверки доступности цели и установления базового сетевого осведомленности.
  • Сканирование портов (Port Scanning): Примените nmap, отраслевой стандарт сетевого картографирования, для обнаружения открытых портов и работающих служб.
  • Идентификация служб (Service Identification): Анализируйте результаты сканирования для выявления потенциальных точек входа и уязвимых служб.
  • Эксплуатация протокола передачи файлов (File Transfer Protocol Exploitation): Практикуйтесь в подключении к службам FTP и понимании сценариев анонимного доступа.
  • Исследование системы (System Exploration): Перемещайтесь по удаленным файловым системам для поиска конфиденциальной информации и захвата флагов.

Задачи

Вам будет представлена целевая система, работающая с уязвимыми службами в среде Docker-контейнера. Ваша миссия заключается в следующем:

  1. Проверка доступности (Verify Connectivity) - Подтвердите, что цель онлайн и доступна.
  2. Сканирование на уязвимости (Scan for Vulnerabilities) - Используйте nmap для картирования открытых портов и выявления эксплуатируемых служб.
  3. Получение анонимного доступа (Gain Anonymous Access) - Подключитесь к службе FTP и обойдите требования аутентификации.
  4. Захват флага (Capture the Flag) - Исследуйте удаленную файловую систему и получите доказательство успешного проникновения.

К концу этого проекта вы получите практический опыт работы с реальными инструментами и методами тестирования на проникновение, что придаст вам уверенности для изучения более продвинутых задач в области кибербезопасности. Начнем сканирование!

Преподаватель

labby
Labby
Labby is the LabEx teacher.

Рекомендовано для вас

no data