2025 年 3 月 22 日,CloudWeGo “云原生× AI 时代的微服务架构与技术实践”主题沙龙在深圳圆满落幕。作为云原生与 AI 微服务融合领域的深度技术聚会,本次活动吸引了来自企业、开发...
微服务(Microservices)和服务网格(Service Mesh)
以下是关于微服务(Microservices)和服务网格(Service Mesh)的详细解析,涵盖核心概念、架构设计、技术实现及实际应用场景:1. 微服务(Microservices)定义与核心思想...
云安全(六):云原生
0x00 Introduction本篇章中将说明云原生相关的概念,以及云原生相关的安全风险。个人才疏学浅,有未阐述清楚或遗漏的地方,还请谅解,相关的内容可自行搜索。CNCF(云原生计算基金会,Clou...
云安全(六):云原生
0x00 Introduction本篇章中将说明云原生相关的概念,以及云原生相关的安全风险。个人才疏学浅,有未阐述清楚或遗漏的地方,还请谅解,相关的内容可自行搜索。CNCF(云原生计算基金会,Clou...
从400状态码到接管整个组织控制台
我和Omar发现了一个次要上下文漏洞,使我们能够接管整个公司。以下是我们在目标系统中发现的内容及我们的测试方法。这项研究包含所有的漏洞分析,总共耗时约三周。 首先,我们将解释如何发现这一...
云原生服务风险测绘分析(三): Kong和Apache APISIX
一、概述微服务架构中,API网关充当着非常重要的一环,它不仅要负责外部所有的流量接入,同时还要在网关入口处根据不同类型请求提供流量控制、日志收集、性能分析、速率限制、熔断、重试等细粒度的控制行为。AP...
常见框架漏洞复现——Spring
文章首发于:火线Zone社区(https://zone.huoxian.cn/)Spring简介Spring框架是一个开放源代码的J2EE应用程序框架,是针对bean的生命周期进行管理的轻量级容器。S...
【云安全】云原生-K8S-简介
K8S简介Kubernetes(简称K8S)是一种开源的容器编排平台,用于管理容器化应用的部署、扩展和运维。它由Google于2014年开源并交给CNCF(Cloud Native Computing...
云原生安全:如何保护容器与微服务架构?
一、云原生时代的安全隐忧如今,云原生技术正如火如荼地改变着企业构建和运行应用程序的方式。凭借容器化、微服务、自动化等强大特性,它让应用开发更敏捷、部署更高效、扩展更灵活,已然成为企业数字化转型的得力助...
如何有效监控云环境中的网络流量?
如今,云计算就像一股超强旋风,席卷了各行各业。企业纷纷上云,享受着云带来的灵活扩展、成本优化等诸多便利。在这云环境里,网络流量犹如穿梭的车流,承载着海量的数据交互。这时候,流量监控就显得尤为关键了!先...
HubSpot 账户接管全流程
今天我们将分享一个关于在 HubSpot 公共漏洞赏金计划中实现账户接管的故事。正文 我们测试的子域为 https://growanz.hubspot.com。其认证功能中有一个 “忘记...
使用 Azure 上的 Dapr 保护微服务:实现端到端安全性
在微服务领域,各个服务跨网络进行通信,安全性至关重要。随着分布式系统和微服务架构的兴起,保护服务之间的通信不仅是一项建议,而且是一项必要措施。Dapr (分布式应用程序运行时) 简化了微服务开发,但它...