AWS - EC2 Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Перевірте на цій сторінці більше інформації про це:
Можливо відкрити будь-який порт віртуальних машин для інтернету. Залежно від того, що працює на відкритому порту, зловмисник може зловживати цим.
AWS дозволяє надавати доступ будь-кому для завантаження AMI та знімків. Ви можете дуже легко перерахувати ці ресурси зі свого облікового запису:
Якщо ви знайдете знімок, який може бути відновлений будь-ким, обов'язково перевірте AWS - EBS Snapshot Dump для отримання інструкцій щодо завантаження та грабежу знімка.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)