| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
- adsp독학
- 운영체제
- HRRN
- ADsP책추천
- 시나공ADsP
- 26년 1회
- ADsP합격
- 교체 정책
- ADsP시험
- Juice Shop
- rev-basic-3
- 병행성
- AWS
- wargame
- 세그먼테이션
- rev-basic-4
- Simple Crack Me
- randzzz
- dreamhack
- ADsP
- OpenClaw
- 라운드로빈
- OWASP TOP 10
- user pool
- OS
- Pacu
- id pool
- ADsP교재
- writeup
- cloudgoat
- Today
- Total
목록AWS (6)
chon
목차1. Amazon Cognito란?2. Cognito는 왜 생겼을까?3. 현재 어떻게 사용되고 있는가?4.Cognito의 구성요소- User Pool vs Identity Pool 상세 설명 1. Amazon Cognito란 Amazon Cognito란 무엇입니까? - Amazon Cognito이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.docs.aws.amazon.com Amazon Cognito는 웹 및 모바일 앱에 대한 인증(Authentication), 권한 부여(Authorization) 및 사용자 관리 기능을 빠르고 쉽게 구현할 수 있도록 돕는 AWS의 완전 관리형 서비스입니..
Pacu 란? Pacu는 AWS 환경에서 취약점을 찾고, 권한을 상승시키고, 데이터를 탈취하는 모든 과정을 자동화해주는 오픈소스 침투 테스트 프레임워크다.침투 테스터가 AWS 계정의 구성 취약점을 악용할 수 있도록 지원하며, 모듈을 사용하여 기능을 쉽게 확장할 수 있다. 현재 제공되는 모듈은 사용자 권한 상승, IAM 사용자 백도어 설치, 취약한 Lambda 함수 공격 등 다양한 공격을 가능하게 한다. Github 링크 GitHub - RhinoSecurityLabs/pacu: The AWS exploitation framework, designed for testing the security of Amazon Web Services enviroThe AWS exploitation framework, d..
Github 링크 cloudgoat/cloudgoat/scenarios/aws/sns_secrets at master · RhinoSecurityLabs/cloudgoatCloudGoat is Rhino Security Labs' "Vulnerable by Design" AWS deployment tool - RhinoSecurityLabs/cloudgoatgithub.comREADME 시나리오 개요 Exploitation RouteEnumerate the user's policy: 제공된 자격 증명으로 IAM 권한을 확인하고 SNS(Simple Notification Service) 토픽을 나열하고 구독할 수 있는 권한이 있는지 체크한다.Enumerate SNS Topics: 어떤 SNS 주제(Topi..
보호되어 있는 글입니다.
Github 링크 cloudgoat/cloudgoat/scenarios/aws/iam_privesc_by_rollback/README.md at master · RhinoSecurityLabs/cloudgoatCloudGoat is Rhino Security Labs' "Vulnerable by Design" AWS deployment tool - RhinoSecurityLabs/cloudgoatgithub.com# READMEScenario Resources1 IAM UserIAM Policy5 policy versionsScenario Start(s)IAM User "Raynor"Scenario Goal(s)관리자 권한을 완전히 획득Summary공격자는 권한이 매우 제한된 IAM 사용자 계정으로 시작..