hat@red は、上記のシナリオで Cain と Abel を使用して盗まれた FTP 資格情報です。FTP (File Transfer Protocol) は、ネットワークを介してクライアントとサーバーの間でファイルを転送できるようにするプロトコルです。FTP では、クライアントを認証し、サーバーへのアクセスを許可するためにユーザー名とパスワードが必要です。Cain と Abel は、ARP ポイズニング、パスワード クラッキング、スニッフィングなど、さまざまなネットワーク攻撃を実行できるツールです。Cain と Abel は、ネットワーク トラフィックを傍受して分析することで、マシンをポイズニングし、管理者が使用する FTP 資格情報を取得できます。Cain と Abel を使用して盗まれた資格情報を検証し、ファイル flag.txt を読み取るには、次の手順に従う必要があります。
Attacker-1 マシンの Documents フォルダに移動します。
Cain.exe ファイルをダブルクリックして、Cain and Abel ツールを起動します。
Sniffer タブをクリックします。
スニファーの開始/停止アイコンをクリックします。
構成アイコンをクリックします。
ネットワーク アダプタを選択し、[OK] ボタンをクリックします。
スキャンするホストを追加するには、+ アイコンをクリックします。
[サブネット内のすべてのホスト] オプションを選択し、[OK] ボタンをクリックします。
ホストがリストに表示されるまで待ちます。
20.20.10.26 (FTP サーバー) を右クリックし、[ホスト名の解決] オプションを選択します。
ホスト名をftpserver.movieabc.comとして書き留めます。
「パスワード」タブをクリックします。
リストにアイテムを追加するには、「+」アイコンをクリックします。
ネットワークパスワードオプションを選択します。
プロトコル ドロップダウン リストから FTP オプションを選択します。
[OK]ボタンをクリックします。
FTP 資格情報がリストに表示されるまで待ちます。
ユーザー名をhat、パスワードをredとして書き留めてください。
Webブラウザを開き、ftp://hat:
[email protected]eabc.comと入力します。
盗まれた資格情報を使用して FTP サーバーにアクセスするには、Enter キーを押します。
flag.txt ファイルに移動して開きます。
ファイルの内容を読み取ります。