成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

lazys3暴力枚舉buckets

原創
云計算
最近開始研究云安全,將自己研究的一些東西記錄下,希望對大家有用。

本文的目的是知道一些buckets的名字或者知道該公司名字,想通過程序來對這個公司下的所有buckets進行枚舉,測試了一些程序,其實都不太好用。唯一好用的是lazys3,該程序需要ruby環境支持。可以在kali linux或者pentestbox等執行,如果存在buckets則在結果中顯示200,否則是不存在的,其原理是生成字典進行暴力匹配。另外還通過python程序來實現IP地址查詢buckets。

1.1.1安裝lazys3

官方地址:https://github.com/nahamsec/lazys3

git clone https://github.com/nahamsec/lazys3.git

1.1.2執行命令

    通過ruby執行命令,lazys3后跟的是公司名字或者是buckets名字

ruby lazys3 flaws.cloud

1.1.3查看結果

圖片

結果中顯示200的表示是存在,本例中顯示存在laws.cloud,s3 buckets通過地址進行訪問:

flaws.cloud+.s3.amazonaws.com=flaws.cloud.s3.amazonaws.com

http://flaws.cloud.s3.amazonaws.com/

圖片

1.1.4直接查看文件內容

http://flaws.cloud.s3.amazonaws.com/+該目錄下的文件名稱

http://flaws.cloud.s3.amazonaws.com/hint3.html

圖片

1.1.5通過aws命令來查看buckets

aws s3 ls  s3://flaws.cloud/ --no-sign-request --region us-west-2

前提需要知道s3 buckets名字以及對應的region。

圖片

 1.1.6其他的一些探索

  想通過IP地址來查詢存在aws的相關信息,代碼如下:

import requests
from netaddr import IPNetwork, IPAddress
import json
from xml.dom import minidom
class Nimbusland:
    def __init__(self):
        self.aws_url = 'https://ip-ranges.amazonaws.com/ip-ranges.json'
        self.azure_url = 'https://download.microsoft.com/download/0/1/8/018E208D-54F8-44CD-AA26-CD7BC9524A8C/PublicIPs_20200824.xml'
        try:
            self._load_aws_ips()
            self._load_azure_ips()
        except Exception as e:
            raise Exception("Error loading IP addresses: " + str(e))
    def _load_ips(self, url):
        try:
            response = requests.get(url, allow_redirects=True, verify=False)
            response.raise_for_status()
            return response.content
        except Exception as e:
            raise Exception("Error loading IP addresses: " + str(e))
    def _load_aws_ips(self):
        try:
            self.aws_ips = json.loads(self._load_ips(self.aws_url))
        except Exception as e:
            raise Exception("Error loading AWS IP addresses: " + str(e))
    def _load_azure_ips(self):
        try:
            self.azure_ips = minidom.parseString(self._load_ips(self.azure_url).decode("utf-8")).getElementsByTagName('Region')
        except Exception as e:
            raise Exception("Error loading Azure IP addresses: " + str(e))
    def get_ip_info(self, target_ip, ip_data, region_key, vendor_name):
        for item in ip_data:
            if IPAddress(target_ip) in IPNetwork(str(item["ip_prefix"])):
                return [target_ip, str(item["ip_prefix"]), str(item[region_key]), vendor_name, str(item["service"])]
        return False
    def get_aws_ip_info(self, target_ip):
        try:
            return self.get_ip_info(target_ip, self.aws_ips["prefixes"], "region", 'AWS')
        except Exception as e:
            raise Exception("Error getting AWS IP information: " + str(e))
    def get_azure_ip_info(self, target_ip):
        try:
            return self.get_ip_info(target_ip, self.azure_ips, "Name", 'Azure')
        except Exception as e:
            raise Exception("Error getting Azure IP information: " + str(e))
責任編輯:龐桂玉 來源: 51CTO
相關推薦

2015-12-22 17:50:12

2021-07-09 19:04:55

Cache查找消息

2014-04-16 11:03:36

MVC3JSON

2010-12-10 11:26:56

“相親式”招聘

2009-08-18 10:30:30

C#枚舉

2012-05-17 09:28:06

代碼審查Java代碼

2018-11-20 14:48:22

微信群集合數據

2022-08-10 14:36:43

物聯網智慧城市智能家居

2012-08-24 13:49:08

2019-02-25 18:03:15

2009-05-20 11:30:21

2023-09-11 07:17:30

2009-06-25 14:20:01

Java枚舉類型

2011-06-01 16:31:23

枚舉

2013-08-19 15:14:02

2022-05-27 09:43:22

物聯網家庭暴力攻擊

2013-05-14 10:12:13

2009-10-21 14:44:11

2011-11-09 13:40:16

Ubuntu瀏覽器

2011-11-29 10:03:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区中文字幕在线观看 | 亚洲 中文 欧美 日韩 在线观看 | 不卡的av一区 | 久久高清国产 | 免费午夜视频在线观看 | 免费一级黄色 | 欧美精品一区二区在线观看 | 国产精品久久久久久久久久 | 国产在线精品一区二区三区 | 久久久国产一区二区三区 | 欧美精品一区二区三区在线播放 | 女同av亚洲女人天堂 | 成人欧美日韩一区二区三区 | 亚洲福利在线视频 | 黄免费观看 | 完全免费在线视频 | 狠狠色综合欧美激情 | 黄色毛片免费看 | 亚洲欧美中文日韩在线v日本 | 欧美激情一区二区三区 | 国产一级特黄视频 | 精品免费观看 | 欧美va大片 | 亚洲欧美日韩在线 | av毛片 | 亚洲狠狠爱 | 久久99精品久久久久久 | 看片91 | 91精品国产91久久综合桃花 | 午夜精品久久久久久久星辰影院 | 亚洲精品在线播放 | 中文字幕一区二区三区四区五区 | 欧美一区在线看 | 精品九九 | 五月激情久久 | 亚洲成人免费在线 | 久久日韩粉嫩一区二区三区 | www.色.com| 激情一区 | 国产精品国产 | www.888www看片 |