Ícone do Lab

Anonymous

Fácil Atualizado em 23 jun. 2026 Acesso Gratuito Solução (Pro)
FTP

Inicie a máquina, hackeie o sistema e encontre as flags escondidas para completar este desafio e ganhar XP!

1
Flags
100
XP
79%
Taxa de Sucesso

O FTP (File Transfer Protocol) é um dos protocolos de rede mais antigos ainda em uso ativo, e suas fraquezas de segurança o tornam um alvo frequente em engajamentos de testes de penetração. Servidores FTP que permitem acesso anônimo - conexão sem credenciais válidas - representam uma configuração incorreta de segurança significativa que pode expor arquivos sensíveis, documentos internos e, às vezes, até credenciais para outros sistemas. Aprender a enumerar e explorar serviços FTP é uma habilidade essencial para qualquer profissional de segurança.

Entendendo o FTP e o acesso anônimo

O FTP opera em dois canais: um canal de comando (tipicamente porta 21) para enviar instruções e autenticação, e um canal de dados para transferência de arquivos. Uma das preocupações de segurança mais significativas do FTP é que ele transmite tudo em texto simples, incluindo nomes de usuário, senhas e conteúdo de arquivos. Isso significa que qualquer pessoa monitorando o tráfego de rede pode capturar credenciais e dados em trânsito.

O acesso FTP anônimo é uma funcionalidade intencional que permite aos usuários se conectar sem uma conta específica, tipicamente usando "anonymous" como nome de usuário e qualquer endereço de e-mail como senha. Embora originalmente projetado para distribuição pública de arquivos, muitos administradores involuntariamente deixam o acesso anônimo habilitado em servidores contendo dados sensíveis. Durante testes de penetração, encontrar um servidor FTP com acesso anônimo frequentemente fornece o primeiro ponto de entrada em um ambiente alvo.

Técnicas de enumeração FTP

A avaliação de segurança de serviços FTP começa com a varredura de portas para identificar servidores FTP, seguida pela captura de banner para determinar a versão do software. A conexão com credenciais anônimas testa acessos mal configurados. Uma vez conectado, a navegação sistemática de diretórios revela arquivos e pastas disponíveis. Arquivos ocultos (aqueles que começam com um ponto em sistemas Linux), arquivos de backup, arquivos de configuração e scripts frequentemente contêm informações valiosas para exploração posterior.

Protegendo serviços FTP

As organizações devem substituir o FTP por alternativas seguras como SFTP (SSH File Transfer Protocol) ou FTPS (FTP over TLS) sempre que possível. Quando o FTP é necessário, o acesso anônimo deve ser explicitamente desabilitado, a menos que especificamente requerido, e qualquer diretório acessível anonimamente deve conter apenas arquivos intencionalmente públicos. Auditorias regulares das configurações de servidores FTP e logs de acesso ajudam a identificar e corrigir configurações incorretas antes que os atacantes as explorem.

O que você vai aprender

  • Compreender o protocolo FTP e suas fraquezas de segurança inerentes
  • Aprender a identificar e conectar-se a servidores FTP com acesso anônimo
  • Dominar técnicas de enumeração de diretórios FTP e descoberta de arquivos
  • Reconhecer arquivos sensíveis comumente expostos por servidores FTP mal configurados
  • Desenvolver habilidades de avaliação de serviços de rede aplicáveis a testes de penetração reais

Pré-requisitos

Basic networking concepts Familiarity with Linux command line Understanding of common network ports and services

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio

Inicie sua máquina dedicada para começar a hackear

~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis