S3 Bucket信息泄露
Last updated
Last updated
亚马逊简单存储服务(S3)是一种AWS服务,主要用以向用户提供一种安全的数据存储方式。
利用nslookup确定是否是s3服务
Bucket名称枚举。使用子域,域和顶级域的组合来确定目标S3上是否有bucket,其格式为
假设目前已经确认www.example.com使用了s3服务:
用浏览器访问:http://www.example.me.s3.amazonaws.com 若成功则返回xml样式。
利用awscli工具探测。
3.利用。当确定Bucket后,就可以直接利用awscli进行各种命令。
列举目录
上传
下载文件