diff --git a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md index 3b068d24c..a4151a953 100644 --- a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md +++ b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md @@ -4,8 +4,8 @@ ## AWS Credentials Leaks -Поширений спосіб отримати доступ або інформацію про AWS account — це **searching for leaks**. Ви можете шукати їх за допомогою **google dorks**, перевіряючи **public repos** організації та **workers** організації на **Github** чи інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її cloud інфраструктуру.\ -Some useful **tools**: +Поширений спосіб отримати доступ або інформацію про AWS акаунт — **searching for leaks**. Ви можете шукати leaks, використовуючи **google dorks**, перевіряючи **public repos** організації та **workers** цієї організації на **Github** або інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її хмарну інфраструктуру.\ +Декілька корисних **tools**: - [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos) - [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos) @@ -13,7 +13,7 @@ Some useful **tools**: ## AWS Unauthenticated Enum & Access -Є кілька сервісів в AWS, які можуть бути налаштовані так, що надають якийсь доступ усьому Internet або більшій кількості людей, ніж очікувалося. Перевірте тут як: +Є кілька сервісів в AWS, які можуть бути налаштовані таким чином, що надають певний доступ усім в Інтернеті або більшій кількості людей, ніж очікувалося. Перегляньте, як: - [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html) - [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html) @@ -42,13 +42,13 @@ Some useful **tools**: ## Cross Account Attacks -У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-яким AWS account, оскільки були дозволені **AWS services without specifying accounts ID**. +У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-якому AWS акаунту, тому що **AWS services without specifying accounts ID** були дозволені. -Під час доповіді наводяться кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**: +Під час доповіді наведено кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**: ![](<../../../images/image (260).png>) -Інші сервіси, що виявилися вразливими: +Інші сервіси, в яких виявлено вразливості: - AWS Config - Serverless repository