ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

How Hackers Exploit AWS Message Queues

Автор: S.J.'s Pen-Test Lab

Загружено: 2026-01-01

Просмотров: 4

Описание: AWS SQS is a critical component for microservices, but it’s also a major blind spot in cloud security. In this crash course, we break down exactly how SQS works and why it is vulnerable to "Poison Pill" injections and Invisibility DoS attacks. Before you start hacking, you need to understand the architecture—this video covers the essential theory every cloud pentester needs to know.

🔹 Architecture: The difference between Standard and FIFO queues and why "decoupling" creates security gaps.
🔹 Recon Strategy: How to identify publicly accessible queues using Google Dorks.
🔹 Attack Vectors: Conceptual breakdown of Message Injection (Poison Pill) and PII harvesting.
🔹 Lateral Movement: How attackers theoretically pivot from SQS to stealing IAM roles via IMDS.

0:00 - What is AWS SQS? (Decoupling Explained)
0:50 - Standard vs. FIFO Queues
1:38 - Common Vulnerabilities (Integrity & Config)
2:20 - Recon: Finding Queues & Dorking
3:44 - The "Poison Pill" Attack Vector
5:16 - Denial of Service via Visibility Timeout
6:00 - Misconfigurations: Wildcards & Encryption
7:12 - Post-Exploitation & IMDS

Standard Queues: High throughput, at-least-once delivery (Target for DoS). * FIFO Queues: Exact order processing (Harder to flood).
Dead Letter Queues (DLQ): Often contain failed messages with sensitive PII/errors.

Tools Mentioned: Pacu, Cloud_Enum, AWS CLI, Burp Suite.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
How Hackers Exploit AWS Message Queues

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Red Teaming AWS: How I Exploit Simple Notification Service

Red Teaming AWS: How I Exploit Simple Notification Service

AWS Pentesting: Bypassing Web Logic via SQS Injection

AWS Pentesting: Bypassing Web Logic via SQS Injection

Почему Андрей Карпати чувствует себя

Почему Андрей Карпати чувствует себя "отстающим" (и что это значит для вашей карьеры)

Появляется новый тип искусственного интеллекта, и он лучше, чем LLMS?

Появляется новый тип искусственного интеллекта, и он лучше, чем LLMS?

I Made a Classic Refactoring Mistake

I Made a Classic Refactoring Mistake

New OpenAI GUMDROP AI Device Turns ChatGPT Physical

New OpenAI GUMDROP AI Device Turns ChatGPT Physical

AWS IAM Privilege Escalation: Access Key Rotation Exploit

AWS IAM Privilege Escalation: Access Key Rotation Exploit

Trump grozi światu: Grenlandia, Iran i Ameryka Łacińska na celowniku

Trump grozi światu: Grenlandia, Iran i Ameryka Łacińska na celowniku

DeepSeek Снова Разгромил Big Tech: ОТКРЫТ Лучший Способ Создания ИИ. ChatGPT Превзошел Медиков.

DeepSeek Снова Разгромил Big Tech: ОТКРЫТ Лучший Способ Создания ИИ. ChatGPT Превзошел Медиков.

S-300 — dlaczego rosyjski S-300 nie ochronił Wenezueli?

S-300 — dlaczego rosyjski S-300 nie ochronił Wenezueli?

What Kind Of Mistakes Does An AI Code Assistant Make?

What Kind Of Mistakes Does An AI Code Assistant Make?

PILNE: ZMIANY ROLNICZE W 2026

PILNE: ZMIANY ROLNICZE W 2026

PIĘKNY GOL ZIELIŃSKIEGO, FORMA MUTANT POLAKA I CAŁEGO INTERU

PIĘKNY GOL ZIELIŃSKIEGO, FORMA MUTANT POLAKA I CAŁEGO INTERU

How Much RAM Do You Need in Your NAS?

How Much RAM Do You Need in Your NAS?

Ключевые навыки в области искусственного интеллекта к 2026 году

Ключевые навыки в области искусственного интеллекта к 2026 году

Hacking AWS Elastic Beanstalk: SSRF to Full Cloud Compromise (Part 2)

Hacking AWS Elastic Beanstalk: SSRF to Full Cloud Compromise (Part 2)

How to Solve the Biggest Problem with AI

How to Solve the Biggest Problem with AI

99% of Developers Don't Get ASTs

99% of Developers Don't Get ASTs

The End of Google’s Search Monopoly: What Every Business Owner Needs to Know Right Now

The End of Google’s Search Monopoly: What Every Business Owner Needs to Know Right Now

I found a leaked API Key in a Notification... Now what?

I found a leaked API Key in a Notification... Now what?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]