介绍
欢迎来到本次关于网络枚举和文件传输协议利用的实践实验。在网络安全领域,评估系统安全的第一步是了解它向网络暴露了哪些服务。这个过程称为枚举。
在本次实验中,你将模拟渗透测试的初始阶段。你将首先确认与目标机器的连接。然后,你将使用强大的网络扫描工具 nmap 来发现开放端口并识别运行的服务。最后,你将利用一个配置错误的 FTP 服务,该服务允许匿名访问以检索隐藏的 flag。这个练习将为你提供网络侦察和利用方面的基础技能。
完成之后,你将了解如何:
- 使用
ping验证网络连接。 - 使用
nmap扫描开放端口和服务。 - 连接到支持匿名访问的 FTP 服务。
- 利用常见的配置错误来访问文件。
让我们开始吧。



