📜
PENETRATION NOTE
CtrlK
  • About
    • Readme
  • 收集信息
  • 初始访问
  • 防御规避
  • 权限提升
  • 文件操作
  • 内网和域
  • HASH操作
  • 横向移动
  • 权限维持
  • 赏金技巧
  • 云安全
    • GCP
    • AWS
      • AWS的服务
      • 工具
      • 初始访问
      • 枚举
      • 权限提升
      • 权限维持
      • 将EBS卷挂载到EC2Linux
      • 禁用CloudTrail
      • 使用AMI映像复制EC2
      • 通过API密钥获得AWS控制台访问权限
      • 通过混淆Cloudtrail日志和GuardDuty来掩盖踪迹
      • Golden SAML Attack
      • InstanceConnect 将SSH密钥推送到EC2实例
      • Lambda 提取函数的代码
      • Shadow Copy attack
      • SSM 命令执行
      • 动态数据库
    • Azure
    • Aliyun
    • Docker
    • kubernetes
    • 工具
  • Redteam红队
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 云安全

AWS

AWS的服务工具初始访问枚举权限提升权限维持将EBS卷挂载到EC2Linux禁用CloudTrail使用AMI映像复制EC2通过API密钥获得AWS控制台访问权限通过混淆Cloudtrail日志和GuardDuty来掩盖踪迹Golden SAML AttackInstanceConnect 将SSH密钥推送到EC2实例Lambda 提取函数的代码Shadow Copy attackSSM 命令执行动态数据库
上一页特权升级和横向移动下一页AWS的服务

最后更新于3年前

这有帮助吗?