Digital Ocean Pentesting
Grundlegende Informationen
Bevor Sie mit dem Pentesting einer Digital Ocean-Umgebung beginnen, gibt es einige Grundlagen, die Sie über das Funktionieren von DO wissen müssen, um Ihnen zu helfen zu verstehen, was Sie tun müssen, wie Sie Misskonfigurationen finden und wie Sie diese ausnutzen können.
Konzepte wie Hierarchie, Zugriff und andere grundlegende Konzepte werden in folgendem Dokument erläutert:
pageDO - Basic InformationGrundlegende Enumeration
SSRF
Projekte
Um eine Liste der Projekte und Ressourcen, die auf jedem von ihnen ausgeführt werden, über die Befehlszeile zu erhalten, überprüfen Sie:
pageDO - ProjectsWhoami
Dienste Enumeration
pageDO - ServicesLast updated