Como inicializar serviços SSH, Apache, FTP e TFTP no Linux
Este tutorial faz parte do GUIA COMPLETO do professional em Segurança Ofensiva de Software, saiba mais.
Aula 2: Serviços úteis para um atacante
2.1 Conexão via SSH
Figura 1: Inicialização serviço SSH máquina Kali |
Com permissões de super usuário root, foi inicializado o serviço SSH na máquina Kali e conferido que o serviço está no estado de escuta “LISTEN” na porta 22 com o comando "netstat -antp" (Figura 1).
O arquivo que será disponibilizado para ser acessado foi criado e denominado “hello.txt”, este arquivo se encontra no diretório Desktop do super usuário no Kali (Figura 2).
Utilizando o cliente SSH Bitvise no Windows XP foi possível se conectar ao Kali e baixar o arquivo e visualizar seu conteúdo (Figura 3).
Após obter o arquivo, foi encerrado a execução do serviço no Kali (Figura 4).
2.2 Conexão via servidor web (Apache)
Figura 5: Inicialização serviço Apache na máquina Kali |
Com permissões de super usuário root, foi inicializado o serviço Apache na máquina Kali e conferido que o serviço está no estado de escuta “LISTEN” na porta 80 com o comando “netstat -antp” (Figura 5).
Figura 6: Copiando arquivo para diretório servidor web |
Afim de disponibilizar o arquivo, o arquivo foi copiado para o diretório do servidor web (Figura 6).
Figura 7: Acessando o arquivo via web na máquina Windows XP |
Utilizando do navegador Firefox no Windows XP foi possível acessar o endereço do
servidor Apache e visualizar o conteúdo do arquivo disponibilizado (Figura 7).
Figura 8: Encerrando serviço Apache no Kali |
Após obter o arquivo, foi encerrado a execução do serviço no Kali (Figura 8).
2.3 Conexão via FTP
Figura 9: Instalação servidor FTP na máquina Kali |
Com permissões de super usuário root, atualizo a lista de repositórios e faço a instalação do pure-ftpd (Figura 9).
Figura 10: Configuração servidor pure-ftpd |
Após configurado, o servidor então é inicializado (Figura 10).
Afim de disponibilizar o arquivo, o arquivo foi copiado para o diretório do servidor FTP (Figura 11).
Figura 12: Acessando arquivo via FTP na máquina Windows XP |
Figura 13: Acessando o arquivo na máquina Windows XP |
Utilizando o Explorer do Windows (Figura 12) foi possível acessar o servidor FTP do Kali e obter o arquivo (Figura 13).
Figura 14: Encerrando serviço pureftpd no Kali |
Após obter o arquivo, encerro a execução do serviço no Kali (Figura 14).
2.4 Conexão via TFTP
Figura 15: Inicialização serviço TFTP na máquina Kali |
Com permissões de super usuário root, inicializado o serviço TFTP na máquina Kali na porta 69 apontando para o caminho do diretório que desejo disponibilizar acesso de arquivos (Figura 15).
Figura 16: Acessando o arquivo via TFTP na máquina Windows XP |
Pelo Prompt de comando do Windows XP foi possível conectar via TFTP ao Kali e baixar o arquivo desejado (Figura 16).
Figura 17: Encerrando serviço TFTP no Kali |
Com o comando “netstat -anup” foi checado o processo que o serviço está executando e utilizando o comando “kill” foi enviado o sinal para matar a execução do serviço no Kali (Figura 17).
COMENTÁRIOS