AWS - Accounts Unauthenticated Enum
Hesap Kimlikleri
Hedefiniz varsa, hedefle ilgili hesap kimliklerini belirlemeye çalışmanın yolları vardır.
Kaba Kuvvet
Potansiyel hesap kimlikleri ve takma adlar listesi oluşturursunuz ve bunları kontrol edersiniz
OSINT
Organizasyonla ilgili bir alias içeren <alias>.signin.aws.amazon.com
içeren url'leri arayın.
Marketplace
Bir satıcı marketplace'te örnekleri varsa, kullandığı AWS hesabının sahibi kimliğini (hesap kimliği) alabilirsiniz.
Snapshots
Genel EBS anlık görüntüleri (EC2 -> Snapshots -> Genel Snapshots)
RDS genel anlık görüntüleri (RDS -> Snapshots -> Tüm Genel Snapshots)
Genel AMI'lar (EC2 -> AMI'lar -> Genel görüntüler)
Hatalar
Birçok AWS hata mesajı (hatta erişim reddedildi) bu bilgiyi verecektir.
Referanslar
Last updated