Aller au contenu principal

Port 21 - FTP

Service : File Transfer Protocol Outil : ftp

Checklist

1. Tester la connexion anonyme

  • Se connecter avec l'utilisateur anonymous et un mot de passe vide
ftp <IP>
# Name: anonymous
# Password: (Entree)
  • Si ca marche → passer a l'etape 2
  • Si ca echoue → chercher des credentials ailleurs (autre service, brute-force)

2. Lister et telecharger les fichiers

  • ls pour voir le contenu
  • cd pour naviguer dans les dossiers
  • get <fichier> pour telecharger chaque fichier interessant

3. Analyser les fichiers recuperes

  • Fichiers texte (.txt, .eml) → chercher des noms d'utilisateurs, mots de passe, indices
  • Fichiers PDF → politique de mots de passe, documentation interne
  • Listes → userlist, password list → utiliser sur un autre service (SSH, web login)

Scenarios vecus

SituationCe qui s'est passeAction suivanteBox
FTP anonyme + flag.txtFlag directement accessibleRecuperer le flagFawn
FTP anonyme + listes d'users/passwordsCredentials en clairLes utiliser sur le login web (port 80)Crocodile
FTP anonyme + email + PDFMot de passe par defaut dans le PDFPassword spray SSH avec HydraFunnel

Liens