cloud

  1. xzotique

    Статья Поиск данных в неочищенных снепшотах облаков

    Ты наверняка знаешь это чувство. Не то чтобы щемящее одиночество - скорее, лёгкая, знакомая горечь разочарования, смешанная с неуёмным любопытством. Сидишь, читаешь свежий дайджест уязвимостей или пролистываешь ленту. Очередная новость: «Компания-однодневка на AWS оставила открытый S3 с данными...
  2. xzotique

    Статья Эскалация привилегий в AWS Organizations

    Мы залезем в такие дебри AWS, куда большинство «архитекторов» в своих накрахмаленных рубашках даже носом не суётся. Они там сверху строят свои «микросервисы» и «бессерверные пайплайны», даже не подозревая, какой фундамент из карт у них под ногами. А фундамент этот - AWS Organizations. Это...
  3. xzotique

    Статья Слепая SSRF через временные триггеры

    Опять эти ваши SSRF... или почему прямо сейчас самое время учиться слепым атакам Привет, сетевой народ. Тот, кто здесь, в этом тихом углу сети, а не на порталах с очередным «топ-10 уязвимостей». Если ты читаешь это, значит, наша прошлая беседа об SSRF как о золотом билете в облачные метаданные...
  4. xzotique

    Статья Использование SSRF для доступа к облачным метаданным

    Эй. Ты, с горящими глазами. Да, ты, кто только что закрыл хакерский фильм, где за пять секунд взламывают пентагон тремя строчками кода на несуществующем языке. Выключи это. Сядь. Пришло время для суровой, неприглядной правды. Ты думаешь, что понимаешь SSRF? Ты натыкался на туториалы, где...
  5. apache2

    Статья Жёстко сканируем и хакаем облачные сервисы Amazon

    Благодаря этой статьи вы будете уметь сканировать облачные среды с помощью Masscan. Определив несколько уникальных хостов в целевой среде, вы можете перечислите серверы TLS с помощью TLS-сканирования и определите принадлежность системы с помощью данных сертификата. Наконец, вы выполните...
  6. Johan Van

    Статья Работа с облаком MailRu с помощью Python. Часть 02

    Не будем ходить вокруг да около. В первой части данной статьи мы создали модуль для работы с облаком, который выполняет основные функции копирования, перемещения, скачивания, загрузки и некоторые другие. В этой же части мы продолжим начатое и создадим интерфейс приложения, а также код, который...
  7. Johan Van

    Статья Работа с облаком MailRu с помощью Python. Часть 01

    Хранить бэкапы в бесплатных облаках, как показывает практика, занятие довольно рискованное, так как это чревато потерей всех ваших данных в один прекрасный момент. Но вот пользоваться облаками в качестве неких перевалочных пунктов, в которых можно временно и под рукой держать различные документы...
  8. Vlg

    Rclone конфигурация

    Hello, world! Вопрос у меня я прост, но гугл не смог ответить. Мне нужно узнать где хранится фаил конфигурации диска rclone'a чтобы передать другому компьютеру.
  9. Zer0must2b

    Гостевая статья Достижение DevSecOps с помощью облачных сервисов AWS

    В нашей предыдущей статье « Достижение DevSecOps с использованием инструментов с открытым исходным кодом» мы исследовали, что на самом деле означает «DevSecOps», и как этого можно добиться с помощью простых инструментов с открытым исходным кодом, интегрированных в существующий конвейер DevOps...
  10. E

    Cloud Software Engineer (Java)

    Требования к кандидату Опыт построения микросервисов и веб-сервисов с помощью Java-инструментов. Опыт создания микросервисов для инкапсуляции в контейнеры и развертывания на облачных платформах (Spring Boot/Kubernetes или другие). Опыт с API gateways. Опыт с клаудами (AWS/Azure/OpenStack)...