AWS - EC2 Unauthenticated Enum
EC2 & Povezane Usluge
Proverite na ovoj stranici više informacija o tome:
AWS - EC2, EBS, ELB, SSM, VPC & VPN EnumJavni Portovi
Moguće je izložiti bilo koji port virtuelnih mašina internetu. Zavisno od toga šta se izvršava na izloženom portu, napadač bi mogao zloupotrebiti to.
SSRF
Javni AMI-jevi & EBS Snimci
AWS dozvoljava davanje pristupa bilo kome za preuzimanje AMI-jeva i Snimaka. Možete veoma lako da izlistate ove resurse iz vašeg sopstvenog naloga:
Ako pronađete snimak koji može biti obnovljen od strane bilo koga, obavezno proverite AWS - EBS Snapshot Dump za uputstva o preuzimanju i pljačkanju snimka.
Šablon javnog URL-a
Nabrojavanje EC2 instanci sa javnom IP adresom
Last updated