Day28:今天来聊一下Hacking Cloud Computing

Cloud Computing是一种新兴技术,它通过 Internet提供omputing services,

例如Online business applications,online data storage及webmail。

Cloud implementation实现distributed workforce、减少组织开支、提供

数据安全等。随着企业越来越多地采用Cloud Service,Cloud Service已成为

攻击者未经授权取得储存设备中有价值数据的目标。

因此,定期对Cloud Service进行渗透测试以监控其安全状况至关重要。

作为一名渗透测试员,我们必须对於各种工具和入侵云Cloud Service技术有

丰富知识,才能根据组织的政策和任何现行法律,在Hacker执行系统攻击之前

进行防护。

以下讲一下Hacking Cloud Computing LAB如何进行

登入Parrot Security主机,输入sudo su切换身份,输入cd切换目録

https://ithelp.ithome.com.tw/upload/images/20211012/20112182Pyf9YvYxsO.png

输入以下指令用git将lazys3 tool下载下来

git clone https://github.com/nahamsec/lazys3

https://ithelp.ithome.com.tw/upload/images/20211012/20112182Yq57IkHZp9.png

执行指令ruby lazys3.rb ,结果如以下画面

https://ithelp.ithome.com.tw/upload/images/20211012/20112182lSxkUqfhjS.png

输入Ctrl+Z中断查询,直接输入by lazys3.rb amazon即可查到该公司的S3物件

https://ithelp.ithome.com.tw/upload/images/20211012/20112182CSL5pxbxYw.png


<<:  [day30] Line购物机器人 小总结与感想

>>:  Dungeon Mizarka 030

[Day 28] 阿嬷都看得懂的怎麽操纵 DOM

阿嬷都看得懂的怎麽操纵 DOM 前两天我们介绍了厉害的神灯精灵,以及 JavaScript 这个神灯...

[Day14] 引入 crate

我原本预想是在 15 或 16 号开始进入专案实做,结果超进度了。 不过,差距不大,所以没什麽关系。...

Day 6:常见的CSS tag+应用

上一篇,我们学到了如何用CSS选取HTML物件,但我们只选取了HTML物件,而没有改变HTML物件的...

Day 12-DevOpSec 正夯,没做 security check 的 module 不要用

本篇延续 Terragrunt 的功能,介绍 一款安全性扫描工具: tfsec terragrunt...

[备忘录] 我的DVD备份SOP

家里有很多以前买的DVD电影 居住环境比较潮湿,光碟的表面竟然有一些发霉。 於是开始着手测试了一些拷...