lazys3 ブルートフォース列挙バケット

lazys3 ブルートフォース列挙バケット

この記事の目的は、いくつかのバケットの名前または会社名を知り、プログラムを使用してこの会社の下にあるすべてのバケットを列挙することです。いくつかのプログラムをテストしたところ、あまり役に立ちませんでした。唯一役に立つのは lazys3 ですが、これには ruby​​ 環境のサポートが必要です。 kali linux または pentestbox で実行できます。バケットが存在する場合は結果に 200 が表示され、存在しない場合は存在しません。原理は、ブルートフォースマッチング用の辞書を生成することです。さらに、IP アドレス クエリ バケットは Python プログラムを通じて実装されます。

1.1.1 lazys3をインストールする

公式アドレス: https://github.com/nahamsec/lazys3

git クローン https://github.com/nahamsec/lazys3.git

1.1.2 コマンドの実行

rubyでコマンドを実行すると、lazys3の後に会社名またはバケット名が続きます

ruby lazys3 欠陥.cloud

1.1.3 結果の表示

結果は 200 と表示され、存在することを意味します。この場合、laws.cloud が存在し、次のアドレスを通じて s3 バケットにアクセスしていることがわかります。

欠陥.cloud+.s3.amazonaws.com=欠陥.cloud.s3.amazonaws.com

http://flaws.cloud.s3.amazonaws.com/

1.1.4 ファイルの内容を直接表示する

http://flaws.cloud.s3.amazonaws.com/+ディレクトリ内のファイル名

http://flaws.cloud.s3.amazonaws.com/hint3.html

1.1.5 aws コマンドでバケットを表示する

aws s3 ls s3://flaws.cloud/ --no-sign-request --region us-west-2

前提条件は、s3 バケット名と対応するリージョンを知っていることです。

1.1.6 その他の調査

IP アドレスで AWS の関連情報を照会する場合、コードは次のようになります。

 import requests from netaddr import IPNetwork, IPAddress import json from xml.dom import minidom class Nimbusland: def __init__(self): self.aws_url = 'https://ip-ranges.amazonaws.com/ip-ranges.json' self.azure_url = 'https://download.microsoft.com/download/0/1/8/018E208D-54F8-44CD-AA26-CD7BC9524A8C/PublicIPs_20200824.xml' try: self._load_aws_ips() self._load_azure_ips() except Exception as e: raise Exception("Error loading IP addresses: " + str(e)) def _load_ips(self, url): try: response = requests.get(url, allow_redirects=True, verify=False) response.raise_for_status() return response.content except Exception as e: raise Exception("Error loading IP addresses: " + str(e)) def _load_aws_ips(self): try: self.aws_ips = json.loads(self._load_ips(self.aws_url)) except Exception as e: raise Exception("Error loading AWS IP addresses: " + str(e)) def _load_azure_ips(self): try: self.azure_ips = minidom.parseString(self._load_ips(self.azure_url).decode("utf-8")).getElementsByTagName('Region') except Exception as e: raise Exception("Error loading Azure IP addresses: " + str(e)) def get_ip_info(self, target_ip, ip_data, region_key, vendor_name): for item in ip_data: if IPAddress(target_ip) in IPNetwork(str(item["ip_prefix"])): return [target_ip, str(item["ip_prefix"]), str(item[region_key]), vendor_name, str(item["service"])] return False def get_aws_ip_info(self, target_ip): try: return self.get_ip_info(target_ip, self.aws_ips["prefixes"], "region", 'AWS') except Exception as e: raise Exception("Error getting AWS IP information: " + str(e)) def get_azure_ip_info(self, target_ip): try: return self.get_ip_info(target_ip, self.azure_ips, "Name", 'Azure') except Exception as e: raise Exception("Error getting Azure IP information: " + str(e))

<<:  エッジに関しては、小さなことを見逃さないでください

>>:  天一クラウドの「西然」が第6回デジタル中国建設サミットで「トップ10ハードコア技術」の称号を獲得

推薦する

toshost - 5 ドル/ストレージ 大容量ハードディスク VPS/2g メモリ/300g ハードディスク/アトランタ

toshost は英国に登録されているホスティング会社です。主な事業は「仮想ホスティング、VPS、専...

webhostingbuzz - 半額のウェブホスティングと VPS

ハロウィーンは企業にとって販売促進の絶好の機会であり、webhostingbuzz も例外ではありま...

実店舗とオンライン販売のバランスをとる方法

インターネット時代の到来は、伝統的な実店舗に前例のない打撃を与えました。しかし、一部の人々の反対によ...

小さな失敗:大学生市場をターゲットにした電子商取引の失敗事例、Dashu.com

【はじめに】中国初の大学キャンパス市場に特化した電子商取引サイトが2011年9月に開設され、その公式...

Aoyoyun: ロサンゼルス Kr データセンター Unicom AS9929 ライン VPS の簡単なレビュー

2010年に設立されたAoyoyun(aoyohost、Aoyo Cloud、Aoyo Host)は...

マルチクラウド環境を管理するための 7 つのベスト プラクティス

マルチクラウド戦略とハイブリッド IT 環境は、企業のテクノロジーリーダーにとって予期しない多くの課...

標準インターネット - 109元/年、ロサンゼルス高防御、512Mメモリ、Windows、無制限トラフィック

Standard Interconnect は、ロサンゼルスの新しいコンピュータ ルーム、第 3 世...

B2B SEO キーワード戦略の概要

B2B ブランド名はわかりにくく直感性に欠けることが多く、1 回の購入は複数の関係者によって決定され...

Baiduがウェブサイトのユーザーエクスペリエンスを向上させる方法を個人的に教えてくれます

百度は大多数の中国人にとって非常に馴染み深いものです。長い間、百度のホームページのスタイルはGoog...

B局が腕を切断!

NetEase Cloud Music は棚から削除されました。発表を受けて、6月28日、中国サイバ...

昨今の「疑似原本収集ソフト」は、まだ信頼できるのでしょうか?

ウェブサイトがより高い重みを獲得したい場合、ウェブサイトのオリジナルコンテンツを頻繁に更新する必要が...

画像ショッピング検索Taotaosou:ゼロから1億円を儲けた負け組スタートアップ

文/Jincuodao(WeChat公式アカウント:ijincuodao)以前も似たような商品を手掛...

Hostus - ホスト評価限定割引コードで10%オフ

hostus.us は、Hostus Cat の限定 10% 割引コードを開設しました。もちろん、1...

小規模ウェブサイト向けの低コストマーケティング

中国では電子商取引が急成長している。TaobaoやJD.comなどの大手に加え、個人による電子商取引...