现在云服务是很流行的,很多公司都是建立在AWS上,所以,AWS Hacking是需要重视的。
S3 buckets
- Google Dork
- site: amazonaws.com inurl: yahoo
- Bucket Finder https://digi.ninja/projects/bucket_finder.php
- Burp Suite
AWS EC2
- 爆破SSH
账户权限
- 多用户 泄露问题
- 多账号 密码强度问题
- 企业集成问题
参考资料
- AWS安全笔记 https://mp.weixin.qq.com/s/jtloGx9L8GXzkRHNkkwFqw
- 7 Ways I’d Hack You On AWS https://adeliarisk.com/secure-cloud-computing-7-ways-id-hack-aws/
- AWS Hacking https://github.com/opendevsecops/guide-aws-hacking
- Hack AWS EC2 — Catch AWS Account! https://towardsaws.com/hack-aws-ec2-catch-aws-account-15517ffe5450
[…] Day017:Recon之AWS Hacking […]
赞赞