-
Executar um listener
nc
que ecoa fora um dos códigos de comprovante quando vocêtelnet
ounc
. Se eles olharem para o arquivo, eles também o receberão.#!/bin/sh nc -i 2 -l -p 3128 -c "echo amazoncode"
Nomeie algo útil, como
squid
-
Crie algumas regras de firewall locais com nomes ou parâmetros de códigos amazon.
iptables -N amazoncode -P ACCEPT iptables -I INPUT -j amazoncode
-
Falha em alguns
ssh
logins com o código como nome de usuário. -
Execute uma instância mysql desprotegida ou mal protegida com alguns bancos de dados contendo códigos.
Você pode ter alguns caras sábios que apenas grep -r amazoncode
, embora sem alguns métodos de ofuscação. O que mostra alguma engenhosidade se eles podem descobrir uma regex, mas não ajuda muito com a segurança.