通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
AWS 环境存在配置错误,敏感数据可能泄露。请使用 AWS CLI 列出所有 S3 bucket、检查各 bucket 权限、找出可公开访问的 bucket,并列出和下载其中的文件;文件含有旗标。可使用 `aws s3 ls` 与 `aws s3api get-bucket-acl`。本环境使用本地 MinIO server。
用 `aws s3 ls` 列出 bucket
用 `aws s3api get-bucket-acl --bucket <bucket-name>` 检查权限
用 `aws s3 ls s3://<bucket-name>` 列出文件后用 `aws s3 cp s3://<bucket-name>/<file-name> ./` 下载