AWS - EC2 Unauthenticated Enum
EC2 & Related Services
Angalia katika ukurasa huu maelezo zaidi kuhusu hii:
Public Ports
Inawezekana kufichua bandari yoyote ya mashine za virtual kwa mtandao. Kulingana na kitu kinachotendeka katika bandari iliyofichuliwa, mshambuliaji anaweza kuitumia vibaya.
SSRF
Public AMIs & EBS Snapshots
AWS inaruhusu kutoa ufikiaji kwa mtu yeyote kupakua AMIs na Snapshots. Unaweza kuorodhesha rasilimali hizi kwa urahisi kutoka kwa akaunti yako mwenyewe:
Ikiwa unapata snapshot ambayo inaweza kurejeshwa na mtu yeyote, hakikisha kuangalia AWS - EBS Snapshot Dump kwa maelekezo ya kupakua na kuiba snapshot hiyo.
Kiolezo cha URL ya Umma
Kuorodhesha EC2 instances zenye IP ya umma
Last updated