介绍IAST(Interactive Application Security Testing)是一种应用程序安全测试方法,它旨在帮助组织识别和修复应用程序中的安全漏洞和缺陷。与传统的静态应用程序安全...
来自一个黑客青年的自述:我失败的创业之路
点击上方蓝字,后台回复【合集】获取网安资源近日,浙江温州警方破获一个专门利用计算机网络技术在网上入侵他人系统,非法获取数据的犯罪团伙。该团伙专门加入各种“灰产”群组,这些群往往都有成百上千的人,他们在...
K8S节点路由的隐患&异步隧道穿透节点防火墙
K8S节点路由:Pod网络的隐性可达性与安全隐患实验环境利用 kind 快速搭建 v1.27.1 的集群,一个 Master Node,两个 Worker Node。kind create clust...
在K8s使用ig,无需安装,感谢kubectl debug
作者:Francis LanielInspektor Gadget 可以通过多种方式在 Kubernetes(k8s)集群上使用:作为针对特定 k8s 节点的一次性调试命令,使用 kubectl-de...
《云原生安全攻防》 K8s攻击案例:从Pod容器逃逸到K8s权限提升
在本节课程中,我们将介绍一个完整K8s攻击链路的案例,其中包括了从web入侵到容器逃逸,再到K8s权限提升的过程。通过以攻击者的视角,可以更全面地了解K8s环境中常见的攻击技术。在这个课程中,我们将学...
BotKube:一款针对Kubernetes集群的安全监控与调试部署工具
关于BotKubeBotKube是一款针对Kubernetes集群的安全监控与调试部署工具,可以帮助广大研究人员轻松监控Kubernetes集群,并调试安全相关的关键部署。BotKube与Slack集...
【A9】rke 部署K8S集群及 Rancher部署
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
Kubernetes has its ADCS
点击蓝字关注我们声明本文作者:Esonhugh本文字数:12642字阅读时长:约30分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
《云原生安全攻防》 K8s攻击案例:高权限Service Account接管集群
在本节课程中,我们将学习一个K8s攻击案例,高权限Service Account接管集群。如果攻击者获取到有效的凭证,就有可能通过凭证来接管整个K8s集群。在这个课程中,我们将学习以下内容:K8s的认...
Kubernetes has its ADCS
点击蓝字关注我们声明本文作者:Esonhugh本文字数:12642字阅读时长:约30分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
如何学习云原生安全攻防与运营?
当前全球数字化的发展逐步进入深水区,云计算模式已经广泛应用到了金融、互联网、能源、通信等众多领域。在云计算的发展过程中,云原生(Cloud Native)起到了举足轻重的作用,容器化、DevOps和微...
攻防有道,云原生环境下的安全攻防与运营新视角!
当前全球数字化的发展逐步进入深水区,云计算模式已经广泛应用到了金融、互联网、能源、通信等众多领域。在云计算的发展过程中,云原生(Cloud Native)起到了举足轻重的作用,容器化、DevOps和微...
15