proxmox

How to Exploit AWS (No Solution Yet)

Cómo Explotar AWS (Aún No Tiene Solución)

#Exploit #AWS #Solution

“Ringa Tech”

AWS has a serious problem that allows anyone to increase other users’ bills, and it has not been fixed. Use the corresponding coupon in my courses to get a discount: Learn to program from scratch with Python: Discount coupon:…

source

 

To see the full content, share this page by clicking one of the buttons below

Related Articles

38 Comments

  1. Aprende a programar desde cero con Python:

    Cupón de descuento: RINGATECH-VIVE

    https://www.domestika.org/es/courses/5228-introduccion-a-la-programacion-con-python/ringatech

    Aprende IA desde cero con Python:

    Cupón de descuento: RINGATECH-VIVO

    https://www.domestika.org/es/courses/5239-introduccion-a-la-ia-con-python/ringatech

    Ligas relevantes:

    – Publicación original:

    https://medium.com/@maciej.pocwierz/how-an-empty-s3-bucket-can-make-your-aws-bill-explode-934a383cb8b1

    – Tweet de Jeff Barr (AWS):

    https://twitter.com/jeffbarr/status/1785386554372042890

    – Publicación de Netlify en Hacker News:

    https://news.ycombinator.com/item?id=39520776

  2. 😂😂😂 En pocas palabras tando el pocket como el respaldo no compartwn los privilegios de unico si no en el respaldo al poner cualquier nombre o dejarlo por default muchos usan los mismos nombres por defaul ahora en caso contrario deberia devolver un 500 y no un 403 o 404 ya que si existe pero no es en realidad problema solo del servicio sino de los Adninistradores al subir archivos confidenciales y de acceso restringido a una carpeta o almacenamiento por defaul eso tmb es logico pensaron ah mi base esta protegida por mi nombre personal y no puede haber otro pero en el respaldo si ? Hay es culpa de ambos ahora imagina cuantos documentos de caracter privilegiado no pudieron filtrarse tras un error comun ? Y comentas que si tienen la estructura y recursos para solucionarlo y no personalizar eso ? Osea perdoname pero sabemos como muchos como piensan los administradores 😂😂😂😂😂 en realidad como comentas de los nombres qlfanumericos o caracteres recuerda k no eres el unico k pensaria lo mismo por lo tanto la solucion no seria esa.
    Saludos desde Mexico.

    PACT

  3. 😂😂😂 En pocas palabras tando el pocket como el respaldo no compartwn los privilegios de unico si no en el respaldo al poner cualquier nombre o dejarlo por default muchos usan los mismos nombres por defaul ahora en caso contrario deberia devolver un 500 y no un 403 o 404 ya que si existe pero no es en realidad problema solo del servicio sino de los Adninistradores al subir archivos confidenciales y de acceso restringido a una carpeta o almacenamiento por defaul eso tmb es logico pensaron ah mi base esta protegida por mi nombre personal y no puede haber otro pero en el respaldo si ? Hay es culpa de ambos ahora imagina cuantos documentos de caracter privilegiado no pudieron filtrarse tras un error comun ? Y comentas que si tienen la estructura y recursos para solucionarlo y no personalizar eso ? Osea perdoname pero sabemos como muchos como piensan los administradores 😂😂😂😂😂

  4. Tu cupon no me funciona, pero veo que esta alojado en AWS asi que escribi un bot que este reintentando unas 10 veces por segundo las 24 hs de los 365 dias del año.Me ayudas con este error que me da tu pagina? algo de 403…

  5. con razon mi cuenta de amazon siempre me mandaba que debia dinero, llegue a utilizar aws por la escuela y deje la cuenta pero al correo siempr me llegan de que debia dinero e incluso entre a la cuenta sin abrir el correo porque creia que eran correos spam y efectivamente al entrar debia dinero pero nunca entedi porque hasta que veo el video cx pd perdi mi cuenta hahah debia como uns 200dls y nunca supe de que pero ya me doy una idea de que fue,

  6. Muchísimas gracias por el video!!! ¡¡¡Eres increíble, siempre es un gustazo verte!!!… OMG, me acaba de desbloquear un miedo existencial a un par de buckets que tengo en S3… dios mio… por cierto, ya tengo tus dos cursos, son la maravilla!

  7. Otro ejemplo y con el que deben tener cuidado es con Route53 de los servicios de AWS, si compran un dominio ahí y llega la fecha de pago y no tiene fondos la tarjeta les cargará el monto de una anualidad por cada reintento que haga aws para cobrarlo siendo por lo general un intentó diario. A mi me cargo 130 dolares por 10 dias hasta que me enteré.

  8. El nombre bucket basura estaba canalizando todo lo que normalmente iría a la carpeta basura, supongo, pero… y si hubiera activado los permisos de escritura para cualquiera?

Leave a Reply