chikoblog

やってみたことの掃溜め

2019-12-01から1ヶ月間の記事一覧

flaws.cloudでAWS環境にSSRF攻撃をやってみた Level 1

※この記事はflaws.cloudのやり方が載ってます。今後flaws.cloudにチャレンジ予定の方はネタバレになってしまいます。 EC2インスタンスメタデータサービスv2のリリースでも上がっている flaws.cloudを使ってSSRF攻撃について個人的に調査してまとめてみました…

Micro Hardening:Enterprise Editionを受講してきました!

この記事は,マイナビ Advent Calendar 2019 12日目の記事となります. ※本記事は講師の方にネタバレにならない程度なら記事にしていいと言われているのでふんわりとした内容となっています。 Micro Hardening:Enterprise Editionとは 「様々な攻撃からECサ…

デフォルトVPCを使う場合に最低限注意しないといけないこと

この記事は,マイナビ Advent Calendar 2019 5日目の記事となります。 そもそもVPCって? インフラに詳しくない人からするとよくわからないのではないかと思いまして 軽い説明からさせていただきます! VPCとは Amazon Virtual Private Cloudが正式名称 VPC…

既存リソースをCloudFormation管理に取り込む機能でいろいろ試してみた。

この記事は,マイナビ Advent Calendar 2019 2日目の記事となります. 2019年11月11日 ポッキー&プリッツの日にAWSがリリースした新機能 CloudFormation(以下CFn)管理外でAWSリソースを作成したリソースや、 CFn管理をおこなう前に作成した既存のリソースをC…