一、项目背景: vulntarget-n是一个模拟全球化勒索病毒高发环境下的应急响应和取证分析案例,其模拟了一个正常运行的业务服务被勒索病毒攻击的情景: 01、客户在阿里云部署的业务环境 02、今天突...
某攻防演练|从404页面到接管阿里云
打比赛刷分最快的办法就是,扫资产,应该是废话指纹识别,Ehole(可能有点过时了)框架shiro,jeecg等等其次就是用一些集成工具,比如灯塔,ScopeSentry,TscanPlus拿到中间件就...
基于Nginx -Prometheus-Ansible的高性能go网站群集系统(第一期)
免责声明 本文仅用于学习交流,不用于商业用途和网络攻击。本文中的内容、代码、示例仅供学习和研究使用,作者不对因使用本文内容所产生的任何直接或间接的后果负责。任何人若将本文中的内容用于非法用途,将自行承...
保姆级教学:在阿里云上安装python3(进阶:如何使用python操作RDS数据库)
开始:下载python依赖包:yum install -y libffi-devel wget gcc make zlib-devel openssl openssl-devel ncurses-de...
HW期间如何抓0day:保姆级蜜罐搭建教程
前言最近大家都开始hw了,各种0day/1day也是层出不穷,作为一个脚本小子,挖不出洞,但是也想看看0day是什么样子的,因此尝试搭建了蜜罐。官方的蜜罐不够用,所以需要学会自定义web蜜罐才行。最近...
利用SSRF漏洞读取云服务元数据
关于SSRF漏洞原理就不过多赘述了,我们只需要理解攻击者可以将漏洞点当做一台跳板机来读取内网里的数据。如果目标资产部署在云上的话,其实我们可以有新的玩法----读取元数据。本次漏洞利用思路以阿里云为例...
利用阿里云ECS 渗透测试
在大家眼中,也许服务器只是用来跑各类业务。那能不能将其应用到渗透测试呢?因为平时我们都是在PC机或者在虚拟机上运行各种工具。能不能在服务器上面直接运行各类工具呢?服务器选购既然想让在服务器中跑各种工具...
红队知识仓库|Awesome-Redteam
Awesome-Redteam编解码/加解密 CryptographyOnline:http://www.ip33.com/https://evilcos.me/lab/xssee/http://ww...
OSS存储桶密钥泄露
OSS存储桶密钥泄露同样的,在前几天的攻防演练中的经历,本文我们将为OSS存储桶单独做文章公开配置文件泄露录屏、截图缺失了。发现这个存储桶密钥是因为我在鹰图对一个能够控制生成类似容器的站点,抓包发现a...
云API攻防之云服务端点侦查
声明 本文作者:shadowabi 本文字数:5966字 阅读时长:约15分钟 附件/链接:点击查看原文下载 本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载 ❝ 在云计算环境中的渗透,与传统渗...
vulntarget-n靶场搭建 & write up
vulntarget靶场系列仅供安全专业人员练习渗透测试技术,此靶场所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用靶场中的技术资料对任何计...
B站、小红书崩了冲上热搜,阿里云回应
关键词系统崩溃B站(哔哩哔哩)平台今日上午出现服务问题,视频评论区和用户(UP 主)主页都无法加载,#B站崩了#冲上热搜,引发热议。访问B站用户主页会显示-500错误码,视频评论区则一直显示“加载中”...
21