Добро пожаловать в этот практический проект по кибербезопасности, где вы примете на себя роль младшего специалиста по тестированию на проникновение, проводящего оценку сетевой безопасности. Это дружественное для начинающих испытание сочетает практические методы сетевой разведки с реальной эксплуатацией уязвимостей в контролируемой образовательной среде.
Что вы узнаете
В этом проекте вы освоите фундаментальные навыки кибербезопасности посредством испытания в стиле Capture The Flag (CTF):
- Сетевое перечисление (Network Enumeration): Используйте
pingдля проверки доступности цели и установления базового сетевого осведомленности. - Сканирование портов (Port Scanning): Примените
nmap, отраслевой стандарт сетевого картографирования, для обнаружения открытых портов и работающих служб. - Идентификация служб (Service Identification): Анализируйте результаты сканирования для выявления потенциальных точек входа и уязвимых служб.
- Эксплуатация протокола передачи файлов (File Transfer Protocol Exploitation): Практикуйтесь в подключении к службам FTP и понимании сценариев анонимного доступа.
- Исследование системы (System Exploration): Перемещайтесь по удаленным файловым системам для поиска конфиденциальной информации и захвата флагов.
Задачи
Вам будет представлена целевая система, работающая с уязвимыми службами в среде Docker-контейнера. Ваша миссия заключается в следующем:
- Проверка доступности (Verify Connectivity) - Подтвердите, что цель онлайн и доступна.
- Сканирование на уязвимости (Scan for Vulnerabilities) - Используйте nmap для картирования открытых портов и выявления эксплуатируемых служб.
- Получение анонимного доступа (Gain Anonymous Access) - Подключитесь к службе FTP и обойдите требования аутентификации.
- Захват флага (Capture the Flag) - Исследуйте удаленную файловую систему и получите доказательство успешного проникновения.
К концу этого проекта вы получите практический опыт работы с реальными инструментами и методами тестирования на проникновение, что придаст вам уверенности для изучения более продвинутых задач в области кибербезопасности. Начнем сканирование!


