AWS - Lightsail Persistence
Last updated
Last updated
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija proverite:
AWS - Lightsail EnumVerovatno se neće menjati, tako da ih imati je dobra opcija za postojanost
Napadač bi mogao dobiti pristup instancama i postaviti backdoor:
Koristeći tradicionalni rootkit na primer
Dodajući novi javnu SSH ključ
Izlažući port sa port knocking uz backdoor
Ako su domeni konfigurisani:
Kreirajte poddomen koji usmerava na vašu IP adresu kako biste imali preuzimanje poddomena
Kreirajte SPF zapis koji vam omogućava slanje emailova sa domena
Konfigurišite glavnu IP adresu domena na svoju i izvršite MitM sa svoje IP adrese na legitimne adrese
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)