文章首发于:火线Zone社区(https://zone.huoxian.cn/)本文所有的演示都购买的Mysql服务0x01 前期侦查1、访问凭证泄露在进行信息收集时,可以收集目标的数据库账号密码、云...
云安全 | 可用性最多的攻防之华为云OBS
扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://zone.huoxian....
云存储攻防之Bucket配置可写
基本介绍 OBS ACL是基于帐号级别的读写权限控制,权限控制细粒度不如桶策略和IAM权限,OBS支持的被授权用户如下表所示: 被授权用户 描述 特定用户 ACL支持通过帐号授予桶/对象的访问权限,授...
从信息泄露到云服务接管
前段时间,网警那边给我安排了个任务,要我每周都要提供一些网络安全报告......过程基本上就是搜资产、下载,然后拿着漏扫工具去批量扫,像用友、Geoserver、泛微这些产品......出洞是很快,但...
Coyote银行木马瞄准拉丁美洲,重点是巴西金融机构
总结近年来,全球贸易的增加和拉丁美洲(LATAM)市场的增长使该地区成为网络罪犯越来越有吸引力的目标。世界经济论坛在其2024年1月的《全球网络安全展望》报告中指出,拉丁美洲有大量“网络弹性不足的组织...
当心!AI实时换脸可能成为网络犯罪的利器
背景介绍随着显卡算力和 AI 技术的发展,现在很多直播技术已经用到了实时换脸技术了,甚至有些 AI 换脸技术已经可以突破一些 APP 的人脸识别接口了,这也是我们安全从业者需要关注的事情。未知攻,焉知...
华为云遇到aksk+SecurityToken的利用方式
前言工作中遇到了一个接口泄露了华为云的aksk以及SecurityToken,之前没见过,趁此机会学习了解一下如何利用。利用到华为云官方的工具obsutil,下载链接https://support.h...
抖音直播伴侣+OBS软件+抓包工具实现推流直播
最近表哥在研究全天候24*7无人直播。就此写点关于利用抖音直播伴侣+OBS软件+抓包工具实现推流直播的文章吧。希望对想直播的小伙伴有所帮助。条件抖音直播伴侣Wireshark抖音账号满足1000人在O...
深度详解:如何安全地使用公有云
关注我们带你读懂网络安全前言说起公有云安全,大家总是会想到Antiddos,waf,主机安全,态势感知这些安全软件或服务。这些东西是重要的安全能力,但对公有云来说,仅看到这些,是非常不全面的。公有云作...
记一次云数据RDS攻防
0x0001, 收集信息1.相关的访问凭据 泄露其实也都是一样的,在收集信息的时候,尽量细心去看看目标数据库账号密码,云服务器账号的访问凭证,临时凭证,sdk等2.备份管理这个的用途也是非常的明显,可...
Kaseya安全更新修复REvil在供应链攻击中用的0day;新恶意软件BIOPASS利用直播应用OBS录制目标的屏幕
维他命安全简讯13星期二2021年07月【漏洞补丁】Kaseya安全更新修复REvil在供应链攻击中用的0day【威胁情报】新恶意软件BIOPASS利用直播应用OBS录制目标的屏幕【数据泄露】美国橡树...
因奖金未发?程序员泄愤“删库”致平台崩溃,被判5个月
你永远都想不到程序员会因为什么删掉代码。你可能还记得年初微盟员工凭一己之力,删除自家公司数据库,累计市值蒸发超 30 亿港元的事情。不仅如此,微盟服务器故障时间长达 8 天之久,最终赔付了商家 1.5...