Moriarty

Keep Learning! ~ Moriarty's Blog

AccessKey利用

0x01 什么是AccessKey

​ AccessKey是阿里云/aws等云平台访问API的密钥,如果权限配置不当,攻击者获取到AccessKey以及Accesskey Secret之后就可以直接接管云账号下所有可以通过API接口操作的资源(ECS、RDS等)。

0x02 OSS Bucket操作

0x03 ECS操作

0x04 RDS操作