AWS - ECS Persistence
Last updated
Last updated
学习与实践 AWS 黑客技术: 学习与实践 GCP 黑客技术:
有关更多信息,请查看:
TODO: 测试
攻击者可以使用 Amazon EventBridge 创建一个隐藏的周期性 ECS 任务,以定期调度恶意任务的执行。该任务可以进行侦察、外泄数据或在 AWS 账户中维持持久性。
TODO: 测试
攻击者可以在现有的 ECS 任务定义中添加一个 隐蔽的后门容器,该容器与合法容器并行运行。后门容器可用于持久性和执行恶意活动。
TODO: 测试
攻击者可以创建一个 未记录的 ECS 服务,该服务运行恶意任务。通过将所需的任务数量设置为最小并禁用日志记录,管理员更难注意到该恶意服务。
学习与实践 AWS 黑客技术: 学习与实践 GCP 黑客技术:
查看 !
加入 💬 或 或 关注 我们的 Twitter 🐦 .
通过向 和 GitHub 仓库提交 PR 来分享黑客技巧。