質問69
FTPサーバーがネットワーク内のマシンの1台でホストされていた。攻撃者は Cain と Abel を使ってマシンを汚染し、管理者が使用する FTP 認証情報を取得することができました。あなたには、Cain と Abel を使って盗み出された認証情報を検証し、flag.txt ファイルを読むというタスクが与えられている。
hat@red は、上記のシナリオでカインとアベルを使って盗まれた FTP クレデンシャルである。FTP (File Transfer Protocol)は、ネットワークを介してクライアントとサーバ間でファイルを転送するためのプロトコルである。FTPは、クライアントを認証し、サーバーへのアクセスを許可するために、ユーザー名とパスワードを必要とします。Cain and Abelは、ARPポイズニング、パスワードクラッキング、スニッフィングなど、さまざまなネットワーク攻撃を実行できるツールです。Cain and Abelは、ネットワークトラフィックを傍受して分析することで、マシンを汚染し、管理者が使用したFTP認証情報を取得することができます。Cain and Abelを使用して盗まれた認証情報を検証し、flag.txtファイルを読むには、以下の手順に従わなければならない:
Attacker-1マシンのDocumentsフォルダに移動する。
Cain.exeファイルをダブルクリックしてCain and Abelツールを起動する。
スニファータブをクリックする。
Start/Stop Snifferアイコンをクリックする。
Configureアイコンをクリックする。
ネットワークアダプターを選択し、OKボタンをクリックします。
スキャンするホストを追加するには、+アイコンをクリックします。
All hosts in my subnetオプションを選択し、OKボタンをクリックします。
ホストがリストに表示されるのを待つ。
20.20.10.26(FTPサーバー)を右クリックし、ホスト名の解決オプションを選択します。
ホスト名をftpserver.movieabc.comとメモしてください。
パスワード」タブをクリックします。
リストにアイテムを追加するには、+アイコンをクリックしてください。
Network Passwordsオプションを選択します。
プロトコルのドロップダウンリストからFTPオプションを選択します。
OKボタンをクリックしてください。
FTP認証情報がリストに表示されるまで待ちます。
ユーザー名をhat、パスワードをredとしてメモする。
ウェブ・ブラウザを開き、ftp://hat:
[email protected] と入力する。
Enterキーを押して、盗んだ認証情報を使ってFTPサーバーにアクセスする。
flag.txtファイルに移動し、それを開く。
ファイルの内容を読む。