Kali Linux: FTP Anônimo

Aula 9 · Explorando vulnerabilidades clássicas com Kali
Kali Linux: FTP Anônimo

A aula foca no protocolo FTP em Kali Linux e sua vulnerabilidade ao uso não seguro. O instrutor discute sobre o mau uso do FTP na rede, destacando que é mais fácil configurá-lo incorretamente devido à facilidade de transmissão de arquivos sem criptografia. Ele apresenta um manual para configuração correta usando VSFTP e explica os comandos básicos como GET, PUT e PWD. O FTP opera sobre as portas padrão 20 e 21 sem criptografia, permitindo que usuários e senhas sejam enviados em texto plano na rede. Isso torna o protocolo vulnerável a ataques e exploração de versões antigas dos servidores.

O instrutor demonstra como utilizar Nmap para mapear portas abertas no FTP da máquina Explotable, destacando métodos silenciosos para evitar detecção por sistemas de segurança. Após identificar as portas, ele utiliza comandos FTP anônimos para acessar diretórios e arquivos, mostrando como obter acesso fácil a um arquivo "README.txt". A lição discute também o potencial uso do projeto Git Leaks para extrair informações sensíveis e tokens de segurança.

Ainda na aula, são abordados métodos de ataque, incluindo o uso de Hydra para tentativa de força bruta em autenticação SSH. O instrutor sugere uma abordagem detalhada que envolve escaneamento Nmap seguido da exploração com ferramentas como Hydra e FTP anônimo para capturar flags ou informações sensíveis nas máquinas-alvo, enfatizando a importância de métodos silenciosos durante pentest.

Entre na sua conta para perguntar sobre esta aula. Fazer login.

Voltar ao curso