OSSFileBrowse存储桶遍历工具

admin 2024年5月31日09:22:43评论5 views字数 371阅读1分14秒阅读模式

微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。

OSSFileBrowse 简介

使用javafx做图形化,kkFileView做文件预览接口。

GitHub 地址:https://github.com/jdr2021/OSSFileBrowse

OSS Object 遍历

在创建Bucket时,可以选择是否公开,默认是 private 的权限,如果在错误的配置下,给了 Listobject 权限,就会导致可遍历存储桶。

OSSFileBrowse存储桶遍历工具

工具显示效果

OSSFileBrowse存储桶遍历工具

也可通过直接通过遍历出的链接浏览器访问

OSSFileBrowse存储桶遍历工具

可通过修改代码中config.properties中文件类型

OSSFileBrowse存储桶遍历工具

重新构建

OSSFileBrowse存储桶遍历工具

OSSFileBrowse存储桶遍历工具

原文始发于微信公众号(小白安全工具):OSSFileBrowse存储桶遍历工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日09:22:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   OSSFileBrowse存储桶遍历工具http://cn-sec.com/archives/2787368.html

发表评论

匿名网友 填写信息