Enumeracion manual con AWSCLI
¿Crees tener lo que se necesita para ser un experto en Pentesting contra AWS? Si nuestro libro te abrió los ojos a las posibilidades de la ciberseguridad ofensiva o si ya cuentas con habilidades en este campo, es momento de subir de nivel. Te retamos a certificarte en el CPNA - Curso Profesional de Pentesting Contra AWS. No será fácil: te enfrentarás a un examen riguroso de 12 horas donde deberás hackear una infraestructura completa alojada en AWS. ¿Listo para el desafío? Acepta el reto y demuestra tu verdadero potencial.
Durante el inicio de unas pruebas post-autenticadas, es ideal ejecutar los siguientes comandos para recopilar información sobre la infraestructura relacionada al servicio de ECS.
Enumerando ECR
Este comando devuelve todos los repositorios privados del ECR.
aws ecr describe-repositories
Este comando devuelve la política de un repositorio de ECR especificado:

Este comando devuelve las imágenes de un repositorio de ECR especificado:

Este comando devuelve todo los relacionado a una imagen de un repositorio de ECR especificado:

Enumerando ECS
Este comando devuelve todos los clusters disponibles:

Este comando devuelve toda la información relacionada a un cluster existente:

Este comando devuelve todos los servicios de un cluster existente:

Este comando devuelve toda la información relacionada a un servicio de un cluster existente:

Este comando devuelve toda la información relacionada a listar las tareas de un cluster:

Este comando devuelve toda la información relacionada a una tarea de un cluster especifico:

Este comando devuelve todas las instancias relacionadas a un cluster especifico:

Enumerando EKS
Este comando devuelve todos los clusters de EKS:

Última actualización
¿Te fue útil?