aws
Всё по теме «aws» на форуме Codeby.net. Обсуждений: 22. Разборы, инструменты и практика по информационной безопасности.
-
Архив [Архив] Security Infrastructure Engineer
Security Infrastructure Engineer Работодатель: Higgsfield AI Локация: Алматы Зарплата: не указана Security Infrastructure Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания...- codeby_jobs_bot
- Тема
- aws cloud security iac kubernetes ml security network segmentation terraform vulnerability management
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Эскалация привилегий в AWS Organizations
Мы залезем в такие дебри AWS, куда большинство «архитекторов» в своих накрахмаленных рубашках даже носом не суётся. Они там сверху строят свои «микросервисы» и «бессерверные пайплайны», даже не подозревая, какой фундамент из карт у них под ногами. А фундамент этот - AWS Organizations. Это...- xzotique
- Тема
- aws cloud infosec pentest взлом информационная безопасность
- Ответы: 2
- Раздел: Облачная безопасность и DevSecOps
-
Статья Создание AWScanner: Пошаговое руководство по сканированию IP AWS для безопасности
Введение В процессе работы в Red Team часто приходится проводить разведку облачных сервисов. Для этого я решил написать инструмент AWScanner, который автоматически собирает и анализирует диапазоны IP Amazon Web Services с помощью Masscan и TLS-сканирования. В этой статье я разберу ход своих...- apache2
- Тема
- aws awscanner cloud attacks enumeration kali python scanner безопасность пошаговая инструкция руководство сканирование ip
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Жёстко сканируем и хакаем облачные сервисы Amazon
Благодаря этой статьи вы будете уметь сканировать облачные среды с помощью Masscan. Определив несколько уникальных хостов в целевой среде, вы можете перечислите серверы TLS с помощью TLS-сканирования и определите принадлежность системы с помощью данных сертификата. Наконец, вы выполните...- apache2
- Тема
- aws cloud eyewitness hacking masscan osint security tls-scan
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Вакансия FullStack PHP + Laravel. Remote
Мы крутая команда и в связи с расширением в поиске специалистов в проект связанный с разработкой маркетинговых платформ и сервисов для рекламы. Мы предлагаем: - Удаленный формат работы - Доход исключительно в $ - Неполный рабочий день - Карьерный рост - Высокая оплата труда (по итогам...- onlytraffic
- Тема
- aws css3 git html5 jquery laravel mysql remote
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Проблема Как правильно настроить Metasploit на AWS?
Всем привет! Уже недели 3 безуспешно пытаюсь решить проблему использования Metasploit в облаке AWS. Сессия не прилетает хоть тресни. Я прошел этап тестирований в домашней лаборатории в сети NAT. Все хорошо работает, но в реальном мире все сложно. Сначала долго тестировал проникновение на...- Hitman47
- Тема
- aws bluekeep
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
B
Что-за контора AWS (Amazon)? VPS
Зарегался, ввел свои данные реальные, карту, списали доллар. Как долго ждать подтверждения? Кто сидит на данном хостинге? Что скажете?- Balabol
- Тема
- amazon aws aws vps
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Xmrig-proxy + Amazon AWS | Xmrig-proxy + Microsoft Azure(Новый) | настройка прокси для майнинга на условно бесплатных сервисах
Вобщем ситуация такова зашел в тупик в тщетных попытках поймать конект на обеих сервисах дело в том что и порт соотвествующий не открывается и сама машина не пингуется в теории порты открываются в панели управления на портале и в правилах непосредственно самых виртуальных машин на практике...- Shinobi
- Тема
- amazon aws azure microsoft xmrig-proxy
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
L
Не открывается веб-страница расположенная на дедике через интернет.
Приветствую. Прошу помощи ;( Имеется Windows Server 2019 от AWS. Стоит Apache. Локально страничка открывается, а вот через инет, по внешнему IP, нет. Порты все открыл, доступ программам разрешил, брандмауэр отключил, но ничего не помогает. Чего делать уже и не знаю.- login
- Тема
- aws
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Использование десериализации ViewState с использованием Blacklist3r и YSoSerial.Net
В этом посте Санджай рассказывает о различных тестовых примерах для использования десериализации ASP.NET ViewState с использованием Blacklist3r и YSoSerial.Net. Blacklist3r используется для идентификации использования предварительно совместно используемых (предварительно опубликованных) ключей...- Zer0must2b
- Тема
- aws blacklist3r exploiting ysoserial
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Выявление и использование утечек ключей хранилища Azure
В этом блоге Сунил Ядав , наш ведущий преподаватель для учебного класса « Advanced Web Hacking », расскажет о практическом примере удаленного выполнения кода через хранилище Azure, когда развертывание функции Azure настроено для запуска из учетной записи хранения с использованием параметра...- Zer0must2b
- Тема
- aws azure exploiting
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Достижение DevSecOps с помощью облачных сервисов AWS
В нашей предыдущей статье « Достижение DevSecOps с использованием инструментов с открытым исходным кодом» мы исследовали, что на самом деле означает «DevSecOps», и как этого можно добиться с помощью простых инструментов с открытым исходным кодом, интегрированных в существующий конвейер DevOps...- Zer0must2b
- Тема
- aws cloud devsecops
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Cloud Services Enumeration – AWS, Azure and GCP
Мы создали скрипты перечисления в облаке, которые теперь доступны @ NotSoSecure/cloud-service-enum . Этот скрипт позволяет пентестерам проверять, какие облачные токены (ключи API, OAuth-токены и т. Д.) могут получить доступ к какой облачной службе. По мере того, как облачные среды становятся...- Zer0must2b
- Тема
- aws azure enumeration
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Взлом AWS Cognito неправильной конфигурации
В этом блоге Сунил Ядав , наш ведущий преподаватель учебного класса «Advanced Web Hacking», расскажет о том, как на практике происходит захват учетной записи AWS через неправильно настроенную AWS Cognito. Тестируемое приложение имело только страницу входа в систему и не показывало функцию...- Zer0must2b
- Тема
- amazone aws misconfigurations
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
G
Статья HTTP Desync Атаки используя Python и AWS
Пару месяцев назад, я терпеливо ждал документации о новом типе атак на современные веб-приложения под названием «HTTP Desync атаки». И вот оно! Помню, я думал, что она будет такой долгой и сложной (с точки зрения СМИ), но оказалось, что я ошибался. До октября мы почти ничего не слышали от...- g00db0y
- Тема
- aws desync attacks http atacks http desync python
- Ответы: 0
- Раздел: Мои статьи
-
G
Статья Получаем доступ к AWS консоли с помощью API ключей
Статья является переводом. Оригинал вот тут В случае состязательных режимов, доступ к консоли AWS лучше, чем к API. В этой статье мы покажем вам процесс исследования и релизним новый инструмент, который мы создали! Было бы желание... Клиенты часто просят нас протестировать приложения, сети...- g00db0y
- Тема
- api aws aws console aws console access gaining access получаем доступ
- Ответы: 0
- Раздел: Мои статьи
-
G
Статья Повышение прав в AWS
Данная статья является переводом. Оригинал вот тут Изучение методов PrivEsc в AWS В 2018 году Спенсер Гитцен написал отличную статью про повышение прав в AWS, выделив более 20 отдельных методов в различных сервисах AWS. Я часто использовал статью Спенсера, чтобы попытаться найти пути...- g00db0y
- Тема
- aws aws cheatsheet cheatsheet повышение привелегий
- Ответы: 1
- Раздел: Облачная безопасность и DevSecOps
-
Гостевая статья Настройка веб-приложения Pentest Lab на AWS
Разве не будет здорово, если вы сможете добраться до своей пентест лаборатории со всего мира? Как мы все знаем, это цифровой век, который делает жизнь проще, чем мы ожидаем, поэтому любой может получить доступ к своей информации/данным из облака. Точно так же Pentester может спроектировать свою...- Zer0must2b
- Тема
- aws aws pentest lab pentest lab
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
G
Статья Полное погружение в контроль доступа к AWS S3 - получение контроля над вашими ресурсами
Статья является переводом. Оригинал находится здесь TL;DR: Настройка контроля доступа AWS S3 состоит из нескольких уровней, каждый из которых имеет свой собственный уникальный риск неправильной настройки. Мы рассмотрим специфику каждого уровня и определим опасные случаи и моменты, когда слабые...- g00db0y
- Тема
- amazon aws aws pentest
- Ответы: 4
- Раздел: Облачная безопасность и DevSecOps
-
M
AWS ioT Button на Linux
Доброго времени суток! Прошу помочь или подсказать опытных людей, которые имели опыт работы в данной сфере или настраивали кнопку. Задача: Управление вентилятором, который подключен к компьютеру (ОС Линукс на Virtual Box)через юсб. На 1 нажатие: повышение скорости (то есть вентилятор начинает...- Marielle
- Тема
- amazon aws aws fan iot linux ubuntu
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)