Ataque de negação de serviço em FTP

Aula 12 · Explorando vulnerabilidades clássicas com Kali
Ataque de negação de serviço em FTP

Na aula, o professor discute vulnerabilidades de negação de serviço em FTP, enfatizando que nem todas as falhas são tratadas pelas empresas por serem classificadas como baixas no CVSS. Ele apresenta uma vulnerabilidade específica que permite a exaustão do processamento e, consequentemente, a negação de serviço, mas requer autenticação para funcionar. O professor explica que esses tipos de ataques podem ser executados com apenas uma requisição, evitando detecções por firewalls de aplicação que focam em excesso de solicitações distribuídas. Ele detalha como essa vulnerabilidade funciona na função ls.c e mostra uma demonstração prática utilizando um comando NETCAT automatizado para realizar a exaustão do CPU da máquina-alvo através de uma única linha de comando. A aula também aborda a importância do conhecimento em redes de computadores e algoritmos de escalonamento no Linux para compreender como esses ataques funcionam, além de discutir os desafios na proteção contra ataques FTP devido à natureza complexa do protocolo.

Voltar ao curso