AWS - Accounts Unauthenticated Enum
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Bir hedefiniz varsa, hedefle ilgili hesap kimliklerini tanımlamanın yolları vardır.
Potansiyel hesap kimlikleri ve takma adların bir listesini oluşturursunuz ve bunları kontrol edersiniz.
You can bu aracı kullanarak bu süreci otomatikleştirebilirsiniz.
Kuruluşla ilgili bir takma ad içeren <alias>.signin.aws.amazon.com
URL'lerini arayın.
Bir satıcının pazar yerinde örnekleri varsa, kullandığı AWS hesabının sahip kimliğini (hesap kimliği) alabilirsiniz.
Kamuya açık EBS anlık görüntüleri (EC2 -> Anlık Görüntüler -> Kamuya Açık Anlık Görüntüler)
RDS kamuya açık anlık görüntüleri (RDS -> Anlık Görüntüler -> Tüm Kamuya Açık Anlık Görüntüler)
Kamuya açık AMI'ler (EC2 -> AMI'ler -> Kamuya Açık Görüntüler)
Birçok AWS hata mesajı (erişim reddedildi bile olsa) bu bilgiyi verecektir.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)