大多数手机应用用户倾向于盲目地相信他们从应用商店下载的应用是安全的,但实际情况并非总是如此。为了大规模介绍这些漏洞并方便用户进行识别,网络安全和机器智能公司CloudSEK最近提供了一个名为BeVig...
【中级篇】使用AWS Lambda转发 Cobalt Strike 流量
简介本文主要介绍借助AWS Lambda服务来实现Cobalt Strike数据的转发。因AWS Lambda是AWS官方所提供的服务,所以借助其转发流量具有加密传输、高信誉IP/域名的特点。相关名词...
从Spring Boot信息泄露到AWS控制台劫持
点击左上角订阅了解更多漏洞信息一.引言全球云厂商有很多,本文主要针对Spring Boot信息泄露在aws上的利用。二.正文用shodan分析spring boot服务器在asn上分布的情况aws的服...
AWS EC2 架设PPTP Server
0x00 由于某些原因,需要在Amazon的AWS上架设PPTP Server。这里就引用下DO的PPTP架设文章:How to setup your own VPN with pptp? 0x01 ...
使用Red-Shadow扫描AWS IAM中的安全漏洞
关于Red-ShadowRed-Shadow是一款功能强大的AWS IAM漏洞扫描工具,该工具可以帮助你扫描AWS IAM中的错误配置与安全漏洞。该工具支持检测下列IAM对象中的错误配置:管理策略(M...
Akamai DNS全球范围中断,Steam和AWS等网站瘫痪;恶意软件XLoader可在macOS和Windows窃取登录信息
维他命安全简讯23星期五2021年07月【安全播报】Akamai DNS全球范围内中断,Steam和AWS等网站瘫痪【威胁情报】新恶意软件XLoader可在macOS和Windows窃取登录信息法国A...
征文 | 肖文棣:零信任之学习、思考和实践
☝戳链接了解本期征文详情肖文棣获得华中科技大学软件工程专业工程硕士学位,持有 CISSP、AWS 助理解决方案 架构师和 AWS 安全专家等认证。现任晨星资讯(深圳)有限公司安全架构师职务,负责应用安...
【02.28】安全帮®每日资讯:牛津大学新冠实验室遭网络攻击;微软抨击亚马逊AWS对Solarwinds事件缺乏透明度
安全帮®每日资讯微软抨击亚马逊AWS方面对Solarwinds黑客破坏事件缺乏透明度微软总裁Brad Smith在众议院作证时,抨击亚马逊的AWS在Solarwinds攻击事件上缺乏透明度,该事件使超...
SkyArk:一款针对Azure和AWS的安全审计工具
SkyArk是一款针对Azure和AWS的安全审计工具,该工具可以帮助广大研究人员发现、评估和保护Azure和AWS中的特权实体。从本质上来说,SkyArk是一个云安全项目,该工具包含两个主要的扫描模...
只需几个步骤即可获得大量敏感数据
点击蓝字 · 关注我们01背景在赏金猎人活动期间,我尝试学习Apps业务流程。我将从流程开始。例如:如果我的目标是一个电子商务平台,那么我将首先在“结帐流程-从选择要购买的商品到...
错误配置的IAM角色导致成千上万的云负载受攻击(上)
在2020年春天,Unit 42云威胁情报团队遇到了一位客户,他想让团队测试他们的亚马逊网络服务(AWS)基础设施的防御能力。客户运行了数千个工作负载、数百个Amazon Simple Storage...
【云原生攻防研究 】针对AWS Lambda的运行时攻击
一、引言笔者在上一篇文章《Serverless安全研究— Serverless安全风险》中介绍了责任划分原则。对于开发者而言, Serverless因其服务端托管云厂商安全能力强的特点,实际上降低了总...
35