<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    華為云 ELB、VPC 和 IAM 的信息搜集

    VSole2022-05-11 15:44:36

    ELB

    彈性負載均衡(Elastic Load Balance,簡稱ELB)是將訪問流量根據分配策略分發到后端多臺服務器的流量分發控制服務。彈性負載均衡可以通過流量分發擴展應用系統對外的服務能力,同時通過消除單點故障提升應用系統的可用性。

    01信息搜集

    查詢IP地址組列表

    hcloud ELB ListIpGroups/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢后端服務器組列表

    hcloud ELB ListPools/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢后端服務器組詳情

    hcloud ELB ShowPool/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531" --pool_id="dc5017e1-0986-4a2e-b4db-23b612ed3bad"
    

    查詢負載均衡器列表

    hcloud ELB ListLoadBalancers/v3 --cli-region="cn-southwest-2" --project_id="602a462f913147bb8703740d9ab6ae7f"
    

    查詢監聽器列表獲取后端端口

    hcloud ELB ListListeners/v3 --cli-region="cn-southwest-2" --project_id="602a462f913147bb8703740d9ab6ae7f"
    

    02安全策略

    用于在創建HTTPS監聽器時,請求參數中指定security_policy_id來設置監聽器的自定義安全策略。

    查詢自定義安全策略列表

    hcloud ELB ListSecurityPolicies/v3 --cli-region="cn-southwest-2" --project_id="602a462f913147bb8703740d9ab6ae7f"
    

    查詢自定義安全策略詳情

    hcloud ELB ShowSecurityPolicy/v3 --cli-region="cn-southwest-2" --project_id="602a462f913147bb8703740d9ab6ae7f" --security_policy_id="3446225d-e447-41c1-a366-90fb4a90e15a"
    

    03 映射未出網機器

    如果發現有機器無法出網,我們可以使用ELB將內網機器的指定端口映射出來

    最終效果如下

    VPC

    01信息搜集

    查詢VPC列表

    hcloud VPC ListVpcs/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢VPC詳情

    hcloud VPC ShowVpc/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531" --vpc_id="f56c4611-f168-475f-829d-f42dd368bbe7"
    

    02 流日志

    VPC流日志功能可以記錄虛擬私有云中的流量信息,幫助您檢查和優化安全組和網絡ACL控制規則、監控網絡流量、進行網絡攻擊分析等。

    華為云的VPC流日志尚在公測階段

    安全組

    查詢安全組列表

    hcloud VPC ListSecurityGroups/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢指定安全組(依據查詢結果判斷哪些端口不應該開啟)

    hcloud VPC ShowSecurityGroup/v3 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531" --security_group_id="e41cac89-a2aa-4d85-9014-5e01f6f5b260"
    


    一一對應,下面是出方向規則


    路由表

    查詢路由表列表

    hcloud VPC ListRouteTables/v2 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢指定路由表

    hcloud VPC ShowRouteTable/v2 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531" --routetable_id="0d7d9753-261a-403e-8060-acb30a6e70c1"
    

    端口

    查詢端口列表

    hcloud VPC ListPorts/v2 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢端口詳情

    hcloud VPC ShowPort/v2 --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531" --port_id="a739d272-3652-48e7-b0a9-34d5ba647db3"
    

    ACL

    查詢所有網絡ACL策略

    hcloud VPC NeutronListFirewallPolicies/v2 --cli-region="cn-south-1"
    

    查詢特定網絡ACL策略詳情

    hcloud VPC NeutronShowFirewallPolicy/v2 --cli-region="cn-south-1" --firewall_policy_id="3ac3ff63-079f-4b85-b8b9-b4b05776a4a6"
    

    返回結果解釋

    { "firewall_policy": {  "id": "3ac3ff63-079f-4b85-b8b9-b4b05776a4a6", #網絡ACL防火墻策略uuid標識  "name": "ingress_firewall_policy", #網絡ACL防火墻策略名稱  "project_id": "0a8453d1f700250e2f02c00e683b8531", #項目ID  "tenant_id": "0a8453d1f700250e2f02c00e683b8531", #項目ID  "description": "", #網絡ACL防火墻策略描述  "firewall_rules": [], #策略引用的網絡ACL防火墻規則鏈  "audited": false, #審計標記  "public": false #是否支持跨租戶共享 } }
    

    查詢所有網絡ACL規則

    hcloud VPC NeutronListFirewallRules/v2 --cli-region="cn-south-1"
    

    查詢特定網絡ACL規則

    hcloud VPC NeutronShowFirewallRule/v2 --cli-region="cn-south-1" --firewall_rule_id="2a5ec447-8aaf-4765-b03b-d473a0d4d817"
    

    返回結果解釋

    { "firewall_rule": {  "protocol": null,  "description": "",  "source_ip_address": null,  "destination_ip_address": null,  "source_port": null,  "destination_port": null,  "id": "2a5ec447-8aaf-4765-b03b-d473a0d4d817",  "name": "demo",  "tenant_id": "0a8453d1f700250e2f02c00e683b8531",  "project_id": "0a8453d1f700250e2f02c00e683b8531",  "enabled": true, #是否使能網絡ACL規則。取值范圍:true/false  "action": "deny", #對通過網絡ACL的流量執行的操作。取值范圍:DENY(拒絕)/ALLOW(允許)  "ip_version": 4, #IP協議版本,取值范圍:Ipv4/Ipv6  "public": false #是否支持跨租戶共享,取值范圍:true/false } }
    

    查詢所有網絡ACL組

    hcloud VPC NeutronListFirewallGroups/v2 --cli-region="cn-south-1"
    

    查詢特定網絡ACL組詳情

    hcloud VPC NeutronShowFirewallGroup/v2 --cli-region="cn-south-1" --firewall_group_id="46d4f26a-89da-4954-8afa-9e9699b4b09a"
    

    NAT

    查詢公網NAT網關列表

    hcloud NAT ListNatGateways --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢指定的公網NAT網關詳情

    hcloud NAT ShowNatGateway --cli-region="cn-south-1" --nat_gateway_id="1111" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢DNAT規則列表

    hcloud NAT ListNatGatewayDnatRules --cli-region="cn-south-1" --project_id="0a8453d1f700250e2f02c00e683b8531"
    

    查詢指定的DNAT規則詳情

    hcloud NAT ShowNatGatewayDnatRule --cli-region="cn-south-1" --dnat_rule_id="121212121212121212121212121212121211" --project_id="0a8453d1f700250e2f02c00e683b8531"{    "dnat_rule": {        "floating_ip_id": "bf99c679-9f41-4dac-8513-9c9228e713e1",        "status": "ACTIVE",        "nat_gateway_id": "cda3a125-2406-456c-a11f-598e10578541",        "admin_state_up": true,        "port_id": "9a469561-daac-4c94-88f5-39366e5ea193",        "private_ip": "",        "internal_service_port": 993, #虛擬機或者裸機對外提供服務的協議端口號。取值范圍:0~65535        "protocol": "tcp",        "tenant_id": "d199ba7e0ba64899b2e81518104b1526d",        "created_at": "2017-11-15 15:44:42.595173",        "id": "5b95c675-69c2-4656-ba06-58ff72e1d338",        "floating_ip_address": "5.21.11.226", #彈性公網IP的IP地址        "external_service_port": 242, #Floatingip對外提供服務的端口號。取值范圍:0~65535        "description": "my dnat rule 01"    } }
    

    IAM

    01 信息收集

    在華為云 IAM 處,可以收集到當前賬號的用戶信息、用戶組信息和項目信息等。

    02 權限維持

    創建用戶

    在華為云中,如果已經拿到控制臺 admin 用戶組權限,則可以創建一個在 admin 組內的用戶,從而實現權限維持。

    修改密碼

    除了創建管理員用戶進行權限維持之外,還可以直接對已有用戶進行修改密碼的操作,但為了避免被發現不建議這樣做。

    新增訪問密鑰

    通過新增訪問密鑰的方式也可以實現權限維持,在 SDK 或者華為云命令行工具中配置上訪問密鑰,就可以控制目標華為云資產了。

    一個用戶最高可以添加 2 個訪問密鑰,這種權限維持的方法比較隱蔽,但是有可能會遇到目標用戶已經被配置了 2 個訪問密鑰的情況。

    總結

    很多師傅拿到泄漏的AK,SK后可能使用腳本或者行云管家登錄,不太確認如何進行后續操作,可以參考前面說過的系列攻防和該篇文章進行信息搜集及其他操作,可能中高危直接變嚴重。

    vpc華為云
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ELB 彈性負載均衡(Elastic Load Balance,簡稱ELB)是將訪問流量根據分配策略分發到后端多臺服務器的流量分發控制服務。彈性負載均衡可以通過流量分發擴展應用系統對外的服務能力,同時通過消除單點故障提升應用系統的可用性。 01信息搜集 查詢IP地址組列表
    0x01 前期偵查 1、訪問憑證泄露 在進行信息收集時,可以收集目標的數據庫賬號密碼、服務賬號的訪問憑證、臨時憑證、SDK 等等。 2、備份管理 在備份管理處可以看到數據庫的備份情況,可以恢復或者下載,查找數據。
    下面所講的大部分操作是基于拿到華為用戶泄漏的AK、SK或者憑證而進行的一系列操作。0x01 初始訪問 1、元數據 華為元數據地址:http://169.254.169.254,需要注意直接訪問是看不到openstack目錄的,下面列舉幾個常見的目錄:
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    到2025年底,最終用戶在網絡防火墻上的支出中,35%將來自單一供應商通過企業許可協議交付的大型安全協議,高于2021年的不到10%。本文評測的產品是Amazon 網絡防火墻,2020年11月發布。Barracuda主要使用CloudGen 防火墻產品線,對分支辦公室和公有提供保護。
    數年前,農業銀行在總行層面規劃和建設了VXLAN DCI(Datacenter Interconnect)網絡核心,將內外網Fabric資源池通過DCI高速互聯,并采用原創的多段式VXLAN和兩級外部網絡技術,實現跨Fabric的邏輯分區、資源調度及服務鏈功能,為原生應用提供超大規模的網絡資源池。該架構業已成為大型金融數據中心網絡的最佳實踐和事實標準,被同業廣泛采用。
    近日,在2022新一代信息技術融合應用創新峰會上,綠盟科技“信創下容器及虛擬機威脅態勢分析”成功入選“2021年度信息技術應用創新典型解決方案”。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    在 AWS 中,不管是 EC2 還是 RDS 都會使用到 VPC (Virtual Private Cloud) 虛擬網絡環境服務,在 EC2 中可能會用到 ELB (Elastic Load Balancing) 彈性負載均衡服務,IAM (Identity and Access Management) 可以幫助 AWS 用戶安全地控制對 AWS 資源的訪問。 這里站在攻擊者的視角簡單看看 V
    Amazon SageMaker 是一項完全托管的機器學習服務。借助 SageMaker,數據科學家和開發人員可以快速輕松地構建和訓練機器學習模型,然后直接將它們部署到生產就緒的托管環境中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类