AWS - CloudFront Post Exploitation
Last updated
Last updated
Jifunze & fanya mazoezi ya AWS Hacking: Jifunze & fanya mazoezi ya GCP Hacking:
Kwa maelezo zaidi angalia:
Hii inapendekeza hali kadhaa tofauti ambapo Lambda inaweza kuongezwa (au kubadilishwa ikiwa tayari inatumika) katika mawasiliano kupitia CloudFront kwa kusudi la kuiba taarifa za mtumiaji (kama cookie ya kikao) na kubadilisha jibu (kuingiza script mbaya ya JS).
Unda function mbaya.
Unganisha na usambazaji wa CloudFront.
Weka aina ya tukio kuwa "Viewer Response".
Kwa kufikia jibu unaweza kuiba cookie za watumiaji na kuingiza JS mbaya.
Badilisha msimbo wa kazi ya lambda ili kuiba taarifa nyeti
Unaweza kuangalia .
Jifunze & fanya mazoezi ya AWS Hacking: Jifunze & fanya mazoezi ya GCP Hacking:
Angalia !
Jiunge na 💬 au au fuata sisi kwenye Twitter 🐦 .
Shiriki mbinu za hacking kwa kuwasilisha PRs kwa na repos za github.