EC2使用 IMDSv1,受到 SSRF(服务器端请求伪造)的攻击
实例元数据服务IMDS简介
IMDSv2
user@host:~$ TOKEN=`curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 21600"`
user@host:~$ curl -H "X-aws-ec2-metadata-token: $TOKEN" -v http://169.254.169.254/latest/meta-data/模拟攻击过程
最后更新于