AWS - Lightsail Persistence
Last updated
Last updated
Jifunze & fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze & fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi angalia:
AWS - Lightsail EnumHaziwezi kubadilishwa labda hivyo kuwa nazo ni chaguo nzuri kwa ajili ya kudumu
Mshambuliaji anaweza kupata ufikiaji wa instances na kuziingiza backdoor:
Kutumia rootkit ya jadi kwa mfano
Kuongeza funguo mpya za SSH za umma
Kufichua bandari kwa kutumia port knocking na backdoor
Ikiwa majina ya kikoa yamewekwa:
Unda subdomain inayolenga IP yako ili uwe na subdomain takeover
Unda rekodi ya SPF inayokuruhusu kutuma barua pepe kutoka kwenye kikoa
Sanidi IP ya kikoa kikuu kuwa yako mwenyewe na fanya MitM kutoka IP yako hadi zile halali
Jifunze & fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze & fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)