注册
登录
专栏名称:
OSINT研习社
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
飞乐鸟
·
珠光水彩团练|快和鸟酱堆雪人啦⛄️
·
昨天
飞乐鸟
·
珠光水彩团练|快和鸟酱堆雪人啦⛄️
·
昨天
今天看啥
›
专栏
›
OSINT研习社
【Black Hat 2024议题翻译】三:如何劫持AWS账户的S3存储桶并进一步入侵其他资源
OSINT研习社
·
公众号
· · 2024-08-23 08:00
文章预览
概述: 议题主要讲的是存储桶劫持。共性原因是因为AWS的一些云服务在正常创建的过程中,会在后端创建特定名称的S3存储桶用来存储服务需要的一些数据(创建存储桶过程对用户无感知),而Aqua的研究员发现这里存储桶名称本身具有一定的规律性,比如CloudFormation 服务创建的存储桶格式如下攻击者可以通过该规律提前创建存储桶,导致用户在创建云服务的过程中将数据上传到了攻击者提前创建的S3存储桶,也就是所谓的桶劫持。这些数据或是用来执行任务的、或者存储了用户的敏感数据、或者用来执行特定的脚本的,所以不同的云服务受影响不同。Aqua的研究员将AWS多种云服务创建存储桶的规律总结了下,从其中挖掘出了提到的6种受影响服务 什么是AWS账户ID? 每个AWS账户都有一个独特的12位数字账户ID。一些用户将其视为秘密,而其他用户 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
飞乐鸟
·
珠光水彩团练|快和鸟酱堆雪人啦⛄️
昨天
飞乐鸟
·
珠光水彩团练|快和鸟酱堆雪人啦⛄️
昨天
跟FT学英语
·
英国脱欧后该如何与欧盟做生意?丨FT英文原声视频
4 月前
Hi艺术
·
崭露头角!19位艺术新星集结宁波
4 月前
情侣ins头像
·
杨紫 | 车很慢,阳光很暖,我很好看
2 月前