AWS - Lightsail Persistence
Last updated
Last updated
Learn & practice AWS Hacking: Learn & practice GCP Hacking:
Для отримання додаткової інформації перегляньте:
Вони, ймовірно, не будуть змінені, тому просто мати їх - це хороший варіант для збереження доступу.
Зловмисник може отримати доступ до інстансів і встановити в них задні двері:
Використовуючи традиційний rootkit, наприклад
Додаючи новий публічний SSH ключ
Відкриваючи порт з портовим стуком з задніми дверима
Якщо домени налаштовані:
Створіть піддомен, що вказує на вашу IP-адресу, щоб ви могли здійснити піддоменний захват
Створіть запис SPF, що дозволяє вам надсилати електронні листи з домену
Налаштуйте основну IP-адресу домену на свою і виконайте MitM з вашої IP-адреси на легітимні.
Learn & practice AWS Hacking: Learn & practice GCP Hacking:
Check the !
Join the 💬 or the or follow us on Twitter 🐦 .
Share hacking tricks by submitting PRs to the and github repos.