安全文章 OSS对象存储攻防——逮到一处存储桶权限配置错误 一、某次安全测试,没啥功能点的网站,开扫一堆404里发现一个301目录,点进去看看,欧呦这种模样的不是OSS存储桶吗,还是个目录遍历。( 在创建Bucket桶时,默认是private的权限,如果在错误... 12月06日8 views评论oss 任意文件上传 阅读全文