펜테스트 위키
Ctrlk
  • Welcome
    • Home
  • 클라우드
    • AWS
      • 정보 수집
      • 후속 공격
        • EBS Snapshot
        • RDS Snapshot
        • Public AMI
        • Secrets Manager
        • IAM Policy Version
        • S3 Bucket Version
        • Credential theft via SSRF
        • Cognito Misconfiguration
        • DynamoDB
        • CodeCommit
        • Assume Role
        • Initial access via ssh key injection
      • Policy
      • Password Spraying
    • Azure
  • 액티브 디렉토리
    • ADCS
    • DACL
    • SCCM
    • AD Trust
  • 정보 수집
    • OSINT
  • 초기 침투
    • 피싱 캠페인
  • 후속 공격
    • Protocols
    • 내부망
  • 지속성
    • Active Directory
    • Local
  • 권한 상승
    • Active Directory
    • Windows
  • 방어 우회
    • Windows API
    • Hooking
    • System calls
    • 무력화
    • 정적 탐지 우회
    • Process Injection
  • 정보 탈취
    • Active Directory
    • Windows
    • 파일 전송
  • 측면 이동
    • Windows
    • 터널링
  • 사용자 가장
    • Pass the Hash
    • Pass the Ticket
    • Pass the Certificate
    • Overpass the Hash
  • ETC
    • 시스템 내부 구조
    • WordPress
    • CS
    • Tools
  • Home Lab
    • AWS
    • Active Directory
Powered by GitBook
On this page
  1. 클라우드
  2. AWS

후속 공격

EBS SnapshotRDS SnapshotPublic AMISecrets ManagerIAM Policy VersionS3 Bucket VersionCredential theft via SSRFCognito MisconfigurationDynamoDBCodeCommitAssume RoleInitial access via ssh key injection
PreviousIAM Account EnumerationNextEBS Snapshot