<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CloudPulse:一款針對AWS云環境的SSL證書搜索與分析引擎

    互聯網的小白2023-12-20 17:40:22

    關于CloudPulse

    CloudPulse是一款針對AWS云環境的SSL證書搜索與分析引擎,廣大研究人員可以使用該工具簡化并增強針對SSL證書數據的檢索和分析過程。


    在網絡偵查階段,我們往往需要收集與目標相關的信息,并為目標創建一個專用文檔,以輔助我們識別目標組織可用的滲透路徑。CloudPulse能夠從Trickest Cloud中的AWS EC2主機中獲取大量的SSL證書,并以此來簡化我們針對SSL證書數據的檢索和分析過程。在CloudPulse的幫助下,廣大研究人員能夠有效地查看和分析SSL證書的詳細數據,并發現和識別潛在的安全漏洞,然后通過整合所有信息來獲取到目標的安全整體態勢詳情。

    功能介紹

    該工具提供了易于使用的用戶接口,能夠幫助廣大研究人員簡化安全評估的過程。在該工具的幫助下,廣大研究人員能夠輕松發現目標組織托管在AWS云端環境中的下列資產:

    1、IP地址;

    2、子域名;

    3、跟目標組織相關的域名;

    4、組織名稱;

    5、發現源IP地址;

    工具架構和工作流程

    image.png

    工具安裝&運行

    由于該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3環境。接下來,廣大研究人員有下列兩種方式來安裝和使用CloudPulse。

    Docker環境使用

    首先,我們需要使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/yousseflahouifi/CloudPulse

    然后切換到項目目錄中,啟動Docker-compose:

    cd CloudPulse/
    
    docker-compose up -d

    使用下列命令運行script.py腳本:

    docker-compose exec web python script.py

    打開瀏覽器,并訪問下列地址即可開始使用CloudPulse:

    http://localhost:8000/search

    本地虛擬環境使用


    同樣的第一步,首先我們需要使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/yousseflahouifi/CloudPulse
    
    cd CloudPulse/

    然后配置并激活一個虛擬環境:

    python3 -m venv myenv
    
    source myenv/bin/activate

    使用pip命令和項目提供的requirements.txt安裝該工具所需的其他依賴組件:

    pip install -r requirements.txt

    使用Docker運行一個Elasticsearch實例:

    docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" 
    
    elasticsearch:6.6.1

    更新script.py腳本并和settings文件,設置好主機為“localhost”:

    #script.py 
    es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
    #se/settings.py
    
    ELASTICSEARCH_DSL = {
       'default': {
        'hosts': 'localhost:9200'
     },
    }

    運行script.py腳本,并在Elasticsearch中索引數據:

    python script.py

    運行CloudPulse應用程序:

    python manage.py runserver 0:8000

    工具使用演示

    搜索.mil數據示例

    image.png

    搜索Tesla相關數據

    image.png

    項目地址

    CloudPulse:https://github.com/yousseflahouifi/CloudPulse/

    參考資料

    https://www.daehee.com/scan-aws-ip-ssl-certificates/

    https://github.com/trickest/cloud

    https://trickest.com/blog/cloud-provider-infrastructure-mapping/

    https://www.youtube.com/watch?v=1pqCqz3JzXE

    awslocalhost
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    社會工程是惡意攻擊者未經授權訪問其目標環境的最常見方式之一,它利用了所有公司最薄弱的點——人的因素。通常情況下,如果目標正在使用多因素認證(MFA),網絡釣魚活動就會失敗。然而,隨著防御變得越來越復雜,攻擊者及其方法也越來越復雜,這使得 MFA 幾乎沒有那么有效。 本文將介紹不同的開源選項,幫助針對使用 MFA 的目標和網站執行網絡釣魚攻擊。這篇文章,我們將針對 AWS IAM 用戶登錄,啟用(
    關于CloudPulseCloudPulse是一款針對AWS云環境的SSL證書搜索與分析引擎,廣大研究人員可以使用該工具簡化并增強針對SSL證書數據的檢索和分析過程。在網絡偵查階段,我們往往需要收集與目標相關的信息,并為目標創建一個專用文檔,以輔助我們識別目標組織可用的滲透路徑。CloudPulse能夠從Trickest Cloud中的AWS EC2主機中獲取大量的SSL證書,并以此來簡化我們針對
    Spring框架是一個開放源代碼的J2EE應用程序框架,是針對bean的生命周期進行管理的輕量級容器。Spring可以單獨應用于構筑應用程序,也可以和Struts、Webwork、Tapestry等眾多Web框架組合使用,并且可以與 Swing等桌面應用程序AP組合。 Spring框架主要由七部分組成,分別是 Spring Core、 Spring AOP、 Spring ORM、 Spring
    最近這log4j熱度很高。好久沒寫文章了,而且目前市面有些文章里面的內容信息已經有些過時缺少最新信息迭代,借此機會我劍指系列基于國內外的關于此漏洞的研究我進行了總結和歸納,并且將我自己目前發現的小眾的技巧方法分享給各位,希望能給各位帶來幫助不會讓各位失望。
    ESET研究人員發現了迄今未記錄的惡意軟件家族,我們將其命名為KryptoCibule。就加密貨幣而言,這種惡意軟件是三重威脅。它使用受害者的資源來挖掘硬幣,嘗試通過替換剪貼板中的錢包地址來劫持交易,并泄漏與加密貨幣...
    近期,研究人員對一個名為Elektra-Leak的惡意活動進行了持續跟蹤和深入分析,并發現相關的威脅行為者在Elektra-Leak惡意活動中能夠實現在公共GitHub代碼庫內自動獲取IAM(身份和訪問管理)憑證信息。
    研究人員說,TeamTNT威脅行為者似乎正在為更廣泛的云蠕蟲攻擊奠定基礎。
    2022年是網絡安全行業發展前所未有的一年,無論是好的方面還是壞的方面。AWS公司有關網絡安全方面的一些負責人對2023年網絡安全的發展趨勢進行了預測。網絡安全培訓將促進有效行動并提高安全性亞馬遜公司安全部門全球安全培訓主管Jyllian Clarke表示,培訓和教育是實施良好安全措施的關鍵。
    AWS控制臺中的XSS
    2022-11-02 09:31:52
    它是通過 AWS 漏洞披露計劃報告的,現已修復。發現可以想象,對 AWS API 進行模糊測試并非易事。通過調試,很明顯它正在尋找 CloudTrail 事件的特定屬性,而 fuzzer 沒有提供它。此外,這些值似乎被直接插入到DOM中。因此,我認為任何惡意內容都會在顯示之前進行清理。雖然 CSP 不能減輕跨站點腳本攻擊的原因,但它可以減輕影響。AWS 安全團隊迅速做出回應,并表示他們已將信息轉發給服務團隊。
    亞馬遜的云平臺正在為其一些廣泛使用的服務擴展安全功能;Amazon Elastic Block Store (EBS) 和 Amazon Elastic Kubernetes Service (EKS)。
    互聯網的小白
    小白的自由言論
      亚洲 欧美 自拍 唯美 另类