Fawn
Last updated
Last updated
Nivel de Dificultad: Muy fácil.
Tags:
FTP: Se enfoca en el servicio utilizado.
Protocolos: Relacionado con los protocolos involucrados.
Reconocimiento: Proceso de exploración y escaneo.
Anonymous: Conseguir el acceso.
Nos descargamos nuestra VPN y nos conectamos.
Iniciamos la máquina y verificamos la conexión.
Observamos que tenemos conexión y que es una máquina Linux ya que su ttl=63.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como podemos observar durante el escaneo, el puerto 21 perteneciendo al servicio FTP está abierto, por lo que se procederá a indagar más.
Nos hemos conectado al servicio FTP utilizando el usuario anonymous, que no requiere una contraseña.
Tras estar dentro listamos y encontramos un archivo llamadoflag.txt
que deberá mostrar la flag que nos preguntan por eso nos lo descargamos.
File Transfer Protocol
El acrónimo FTP corresponde a "File Transfer Protocol", que es un protocolo estándar de la red utilizado para la transferencia de archivos entre sistemas a través de la red.
21
El puerto 21 es el puerto estándar para el servicio FTP. Es el puerto predeterminado donde los servidores FTP escuchan las solicitudes de conexión.
SFTP
SFTP, o "Secure File Transfer Protocol", es un protocolo que proporciona una forma segura de transferir archivos, en contraste con FTP, que no cifra los datos en tránsito.
ping
El comando ping
se utiliza para enviar paquetes ICMP Echo Request a una dirección IP y recibir una respuesta para verificar la conectividad de red y medir la latencia.
vsftpd 3.0.3
La versión "vsftpd 3.0.3" indica que el objetivo está utilizando vsftpd, que es una implementación segura del servidor FTP.
UNIX
UNIX es un sistema operativo multiusuario y multiproceso.
ftp -h
El comando ftp -h
se utiliza para mostrar la ayuda del cliente FTP, proporcionando información sobre los comandos y su uso.
anonymous
El usuario anonymous
se utiliza comúnmente en servidores FTP públicos que permiten acceso anónimo para la descarga de archivos sin necesidad de una cuenta.
230
El código de respuesta 230
en FTP indica que el inicio de sesión ha sido exitoso y que el usuario ha sido autenticado correctamente.
dir
. ¿Cuál es el otro que es una forma común de listar archivos en un sistema Linux?ls
El comando ls
se utiliza en sistemas Linux para listar los archivos y directorios en un directorio, y es equivalente a dir
en FTP.
get
El comando get
se utiliza en FTP para descargar un archivo desde el servidor al cliente.
035db21c881520061c53e0536e44f815