「5日目: SSRF – AWSキーをハッキングして15,000ドル相当のクラウドクレジットを盗んだ方法」 from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.08.08 infosecwriteups.com“Day 5: SSRF — How I Hacked AWS Keys & Stole $15,000 in Cloud Credits” - infosecwriteups.com あるAPIにSSRF(サーバーサイドリクエストフォージェリ)が見つかりました。 これにより、ハッカーは15,000ドル相当のクラウドクレジットを盗むことができました。 攻撃者は不正なリクエストを送信することで内部システムにアクセスし、AWSキー設定ファイルやルームキーなどの認証情報を盗むことができます。 これは、ドキュメントコンバータSaaSをテストした際に明らかになりました。
コメント