左右滑动查看更多9月10日,阿里云服务又宕机了。此次宕机的原因是,新加坡可用区 C 数据中心的机房发生了一场严重的火灾。火灾原因是锂电池爆炸,导致机房升温和燃烧。离谱的是,自10日早上8点到11日晚上...
【云上攻防】云waf原理特性以及绕过技巧!!
题记最近在攻防项目的时候遇到了云waf,于是就去研究了一下他的原理以及部署方式,故写此篇文章进行总结。如果各位师傅觉得有用的话,可以给我点个关注~~,或者有什么错误请指出~~ 如果师傅们有什么好的建议...
当你拥有一台云服务器,你最想做的事情是啥?
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
记一次应急响应靶场学习
一、项目背景: vulntarget-n是一个模拟全球化勒索病毒高发环境下的应急响应和取证分析案例,其模拟了一个正常运行的业务服务被勒索病毒攻击的情景: 01、客户在阿里云部署的业务环境 02、今天突...
某攻防演练|从404页面到接管阿里云
打比赛刷分最快的办法就是,扫资产,应该是废话指纹识别,Ehole(可能有点过时了)框架shiro,jeecg等等其次就是用一些集成工具,比如灯塔,ScopeSentry,TscanPlus拿到中间件就...
基于Nginx -Prometheus-Ansible的高性能go网站群集系统(第一期)
免责声明 本文仅用于学习交流,不用于商业用途和网络攻击。本文中的内容、代码、示例仅供学习和研究使用,作者不对因使用本文内容所产生的任何直接或间接的后果负责。任何人若将本文中的内容用于非法用途,将自行承...
保姆级教学:在阿里云上安装python3(进阶:如何使用python操作RDS数据库)
开始:下载python依赖包:yum install -y libffi-devel wget gcc make zlib-devel openssl openssl-devel ncurses-de...
HW期间如何抓0day:保姆级蜜罐搭建教程
前言最近大家都开始hw了,各种0day/1day也是层出不穷,作为一个脚本小子,挖不出洞,但是也想看看0day是什么样子的,因此尝试搭建了蜜罐。官方的蜜罐不够用,所以需要学会自定义web蜜罐才行。最近...
利用SSRF漏洞读取云服务元数据
关于SSRF漏洞原理就不过多赘述了,我们只需要理解攻击者可以将漏洞点当做一台跳板机来读取内网里的数据。如果目标资产部署在云上的话,其实我们可以有新的玩法----读取元数据。本次漏洞利用思路以阿里云为例...
利用阿里云ECS 渗透测试
在大家眼中,也许服务器只是用来跑各类业务。那能不能将其应用到渗透测试呢?因为平时我们都是在PC机或者在虚拟机上运行各种工具。能不能在服务器上面直接运行各类工具呢?服务器选购既然想让在服务器中跑各种工具...
红队知识仓库|Awesome-Redteam
Awesome-Redteam编解码/加解密 CryptographyOnline:http://www.ip33.com/https://evilcos.me/lab/xssee/http://ww...
OSS存储桶密钥泄露
OSS存储桶密钥泄露同样的,在前几天的攻防演练中的经历,本文我们将为OSS存储桶单独做文章公开配置文件泄露录屏、截图缺失了。发现这个存储桶密钥是因为我在鹰图对一个能够控制生成类似容器的站点,抓包发现a...
20