成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

lazys3暴力枚舉buckets

原創
云計算
最近開始研究云安全,將自己研究的一些東西記錄下,希望對大家有用。

本文的目的是知道一些buckets的名字或者知道該公司名字,想通過程序來對這個公司下的所有buckets進行枚舉,測試了一些程序,其實都不太好用。唯一好用的是lazys3,該程序需要ruby環境支持。可以在kali linux或者pentestbox等執行,如果存在buckets則在結果中顯示200,否則是不存在的,其原理是生成字典進行暴力匹配。另外還通過python程序來實現IP地址查詢buckets。

1.1.1安裝lazys3

官方地址:https://github.com/nahamsec/lazys3

git clone https://github.com/nahamsec/lazys3.git

1.1.2執行命令

    通過ruby執行命令,lazys3后跟的是公司名字或者是buckets名字

ruby lazys3 flaws.cloud

1.1.3查看結果

圖片

結果中顯示200的表示是存在,本例中顯示存在laws.cloud,s3 buckets通過地址進行訪問:

flaws.cloud+.s3.amazonaws.com=flaws.cloud.s3.amazonaws.com

http://flaws.cloud.s3.amazonaws.com/

圖片

1.1.4直接查看文件內容

http://flaws.cloud.s3.amazonaws.com/+該目錄下的文件名稱

http://flaws.cloud.s3.amazonaws.com/hint3.html

圖片

1.1.5通過aws命令來查看buckets

aws s3 ls  s3://flaws.cloud/ --no-sign-request --region us-west-2

前提需要知道s3 buckets名字以及對應的region。

圖片

 1.1.6其他的一些探索

  想通過IP地址來查詢存在aws的相關信息,代碼如下:

import requests
from netaddr import IPNetwork, IPAddress
import json
from xml.dom import minidom
class Nimbusland:
    def __init__(self):
        self.aws_url = 'https://ip-ranges.amazonaws.com/ip-ranges.json'
        self.azure_url = 'https://download.microsoft.com/download/0/1/8/018E208D-54F8-44CD-AA26-CD7BC9524A8C/PublicIPs_20200824.xml'
        try:
            self._load_aws_ips()
            self._load_azure_ips()
        except Exception as e:
            raise Exception("Error loading IP addresses: " + str(e))
    def _load_ips(self, url):
        try:
            response = requests.get(url, allow_redirects=True, verify=False)
            response.raise_for_status()
            return response.content
        except Exception as e:
            raise Exception("Error loading IP addresses: " + str(e))
    def _load_aws_ips(self):
        try:
            self.aws_ips = json.loads(self._load_ips(self.aws_url))
        except Exception as e:
            raise Exception("Error loading AWS IP addresses: " + str(e))
    def _load_azure_ips(self):
        try:
            self.azure_ips = minidom.parseString(self._load_ips(self.azure_url).decode("utf-8")).getElementsByTagName('Region')
        except Exception as e:
            raise Exception("Error loading Azure IP addresses: " + str(e))
    def get_ip_info(self, target_ip, ip_data, region_key, vendor_name):
        for item in ip_data:
            if IPAddress(target_ip) in IPNetwork(str(item["ip_prefix"])):
                return [target_ip, str(item["ip_prefix"]), str(item[region_key]), vendor_name, str(item["service"])]
        return False
    def get_aws_ip_info(self, target_ip):
        try:
            return self.get_ip_info(target_ip, self.aws_ips["prefixes"], "region", 'AWS')
        except Exception as e:
            raise Exception("Error getting AWS IP information: " + str(e))
    def get_azure_ip_info(self, target_ip):
        try:
            return self.get_ip_info(target_ip, self.azure_ips, "Name", 'Azure')
        except Exception as e:
            raise Exception("Error getting Azure IP information: " + str(e))
責任編輯:龐桂玉 來源: 51CTO
相關推薦

2015-12-22 17:50:12

2021-07-09 19:04:55

Cache查找消息

2014-04-16 11:03:36

MVC3JSON

2010-12-10 11:26:56

“相親式”招聘

2012-05-17 09:28:06

代碼審查Java代碼

2009-08-18 10:30:30

C#枚舉

2018-11-20 14:48:22

微信群集合數據

2022-08-10 14:36:43

物聯網智慧城市智能家居

2012-08-24 13:49:08

2019-02-25 18:03:15

2009-05-20 11:30:21

2023-09-11 07:17:30

2009-06-25 14:20:01

Java枚舉類型

2011-06-01 16:31:23

枚舉

2013-08-19 15:14:02

2022-05-27 09:43:22

物聯網家庭暴力攻擊

2013-05-14 10:12:13

2009-10-21 14:44:11

2011-11-09 13:40:16

Ubuntu瀏覽器

2011-11-29 10:03:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品成人在线 | 精品免费国产 | 美女黄视频网站 | 精品久久久久久久久久久久久 | 男人的天堂在线视频 | 日本不卡在线观看 | 日韩免费毛片视频 | 精品av| 国产亚洲精品91 | 日韩中文字幕网 | 免费久久精品 | 天天色影视综合 | 99精品一级欧美片免费播放 | 综合久久久久久久 | 国产一级视频在线 | 国产精品福利网 | 99久久夜色精品国产亚洲96 | 欧美视频在线一区 | 国产精品 欧美精品 | 亚洲一区二区三区高清 | 亚洲欧美成人影院 | 一久久久 | 91在线视频播放 | 国产精品福利网 | 国产精品高潮呻吟久久久久 | 亚洲精品一区二区 | 欧美日韩一区二区在线观看 | 夜夜草导航| 久久国产视频播放 | 精品国产一区二区三区久久 | 婷婷福利视频导航 | 亚洲国产精品视频 | 久久免费精品 | 精品亚洲一区二区 | 成人在线视频免费看 | 精品久久久久久国产 | 日韩成人免费视频 | 99久久电影| 老司机67194精品线观看 | 国产精品爱久久久久久久 | 中文字幕亚洲一区二区三区 |