网络安全

CLD · 知识域。云网络层配置缺陷。标签:VPC配置错误、安全组配置错误、云防火墙绕过、云网络流量分析。

触发特征

  • 靶场多网段/多实例结构;要求"跨网段访问/绕过隔离"。

VPC配置错误

  • CIDR 重叠/过宽(0.0.0.0/0);VPC 对等(Peering)未限制路由传播;子网 ACL 顺序错误(默认放行规则在下)。
  • 私网实例经公网出口(NAT)访问外网 → 反向通道进入内网。

安全组配置错误

  • 放行面过宽:22/3389/6379/27017 对 0.0.0.0/0;组间引用错误(SG 引用错组)。
  • 状态化理解错误:出站全开 + 入站仅 80,但出站可回连(reverse shell)。
  • 安全组修改实时生效 → 抢时间窗(竞态思想)。

云防火墙绕过

  • 仅拦 HTTP 层(如 WAF)但旁路服务(SSH/数据库)暴露;IPv6 面(双栈实例 v6 无 SG);内网 endpoint(公网关了,内网 DNS 直接解析)。
  • 代理跳板:经已控实例作跳板(→ 渗透测试-后渗透 隧道)。
  • Header/协议层绕 WAF:Web 层绕过 → WEB-HTTP请求。

云网络流量分析

  • VPC Flow Log 分析:五元组 + 接受/拒绝;找横向移动路径与数据外带流量。
  • 镜像端口(镜像流量)审计;云 WAF 日志与 Flow Log 交叉定位。
  • 出站异常:高频对单一境外 IP、DNS 隧道(→ Misc-其他流量分析)。

转向

评论