El protocolo de transferencia de archivos (en inglés File Transfer Protocol o FTP) es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol), basado en la arquitectura cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo.
<aside> 💡 Por defecto, este servicio está asociado al puerto 21.
</aside>
Podemos obtener información del servicio utilizando los scripts de Metasploit:
auxiliary/scanner/ftp/anonymous
auxiliary/scanner/ftp/ftp_version
Al ser un servicio normalmente no cifrado (el servicio cifrado suele ser sftp), si estamos conectados en la misma red, podremos ver todo el tráfico y credenciales en texto plano utilizando cualquier esnifer de red, por ejemplo wireshark (veremos esta herramienta con detenimiento en otras unidades didácticas).