初始访问

SSRF

弹性云计算方法(EC2)

向以下端点发送 GET 请求将转储附加到当前 EC2 实例的角色列表:
● http://192.168.0.1/latest/meta-data/iam/security-credentials/
获得附加到 EC2 实例的角色列表后,您可以通过向以下 url 发出 GET 请求来转储其凭证:
● http://192.168.0.1/latest/meta-data/iam/security-credentials/%3CROLE_NAME_HERE%3E
image

容器服务方法(Fargate)

调用返回凭证的AWS API

源码

环境变量

命令行界面

网络钓鱼

image

最后更新于