基本信息原文名称:Learning Seed-Adaptive Mutation Strategies for Greybox Fuzzing原文作者:Myungho Lee;Sooyoung Cha...
CVE-2022-26133
Atlassian Bitbucket Data Center 远程代码执行漏洞 CVE-2022-26133此文章仅供用于学习研究,严禁用于非法用途,否则后果自负。组件名称Atlassian Bit...
工具开发心得——Disk2vmdk
点击蓝字|关注我们你身边的APT分析专家。from 狼蛛安全实验室 简介本文将基于近期开发的磁盘备份工具,总结一些关于如何给磁盘制作镜像的开发原理及学习心得,文中有上期提到的增加工具实用性的彩蛋~废话...
集群安全之Kubelet端口未授权深入利用
漏洞描述K8s Node对外开启10250(Kubelet API)和10255端口(readonly API),默认情况下kubelet监听的10250端口没有进行任何认证鉴权,攻击者可以通过利用该...
Kubelet端口未授权深入利用
漏洞描述K8s Node对外开启10250(Kubelet API)和10255端口(readonly API),默认情况下kubelet监听的10250端口没有进行任何认证鉴权,攻击者可以通过利用该...
Kubelet端口未授权访问利用
漏洞描述K8s Node对外开启10250(Kubelet API)和10255端口(readonly API),默认情况下kubelet监听的10250端口没有进行任何认证鉴权,攻击者可以通过利用该...
攻防矩阵之ServiceAccount创建
前言Useraccount 作用是在外部访问的时候使用,给人使用所有的namespace都可以使用 。ServiceAccount是给运行在Pod的程序使用的身份认证,Pod容器的进程需要访问API ...
【A9】rke 部署K8S集群及 Rancher部署
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
通过Elasticsearch服务发现的信息泄露
正文在进行信息搜集的时候,发现某目标的9200端口是开着的:一般性流程如下:1.使用Sublist3r、Amass 等子域名暴力破解工具进行子域名暴力破解sublist3r -d ...
美国HawkEye 360电磁频谱监测卫星
公司简介HawkEye 360 成立于 2015 年,是 Allied Minds 的投资组合公司,Allied Minds 是一家专注于技术领域早期开发的 IP 商业化公司。HawkEye 360 ...
K8SLanParty Writesup
点击蓝字关注我们声明本文作者:Esonhugh本文字数:14572字阅读时长:约38分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
【云原生渗透】- 通过WIZ EKS Cluster Games学习容器集群的攻击技巧
前言第一关 查看 K8s 的 Secrets 总结第二关 K8s 容器注册表 &n...