前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >攻防演练:渗透测试云上初体验

攻防演练:渗透测试云上初体验

作者头像
亿人安全
发布2023-08-10 10:53:54
3740
发布2023-08-10 10:53:54
举报
文章被收录于专栏:红蓝对抗

前言

免责声明:涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透。否则产生的一切后果自行承担! 该渗透测试项目为已授权项目,本文已对敏感部分做了相关处理。

lavarel框架配置不当导致敏感数据泄露-->云上攻防

lavarel框架敏感数据泄露

在laravel框架的.env配置文件中,默认调试功能debug是开启的。当使程序报错时。在前台会返回报错详情、环境变量、服务器配置等敏感信息。

简单来讲就是报错页面会泄露敏感数据,如:各数据库的账号密码、mail账号密码,AK及SK等。

数据库密码泄露:

这里可以直接写入shell,再进行数据库提权。由于本篇重点在云上,所以具体操作不再赘述。之后会出相关文章!

云上攻防

AK、SK泄露:

拿到泄露的AK和SK后开启第一次的云上攻防体验

行云管家:

注意:到这里其实已经可以交差了,渗透测试中千万不要重置密码!!!拿到实例信息及IP信息就已经可以交了。

使用工具:

这里使用TeamsSix大佬的工具CF https://github.com/teamssix/cf 配置访问配置:

代码语言:javascript
复制
cf config

列出当前访问凭证的云服务资源:

代码语言:javascript
复制
cf alibaba ls

列出当前访问凭证的权限:

代码语言:javascript
复制
cf alibaba perm

查看权限、网络信息(一键执行whoami、id、hostname、ifconfig):

代码语言:javascript
复制
cf alibaba ecs exec -b

也可以指定执行命令:

代码语言:javascript
复制
cf alibaba ecs exec -c [命令]
  • 使用-f还可以指定执行命令的文件

接管控制台:

代码语言:javascript
复制
cf alibaba console  #会自动创建一个名为 crossfire 的用户,所以当蓝队发现自己的云平台用户中有一个叫 crossfire 的用户基本就可以判断被攻击了。对于红队而言,如果不想那么明显,可以使用 -u 来指定用户名,这样可以增加蓝队的分析难度。如:cf alibaba console -u JulySec

取消接管:(养成好习惯)

代码语言:javascript
复制
cf alibaba console cancel

补充:也可以使用大佬开发的Aliyun-AK Tools命令执行

原文链接:https://www.freebuf.com/articles/web/372478.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 亿人安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • lavarel框架敏感数据泄露
    • 数据库密码泄露:
    • 云上攻防
      • AK、SK泄露:
        • 行云管家:
          • 使用工具:
          相关产品与服务
          数据库
          云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档