在上一篇我写了利用SSRF漏洞读取云服务器的元数据,运气不错的话可能获取到权限足够大的STS凭证,用来遍历存储桶查看实例等操作。然而我们在实战中经常在文件上传、客服会话等功能点碰到如下类型的StsTo...
近期值得关注的IOC(2024-07-31)
2024-07-31 情报共享域名service-61oc67uo-1327454768.gz.tencentapigw.com.cnupitem.oss-cn-hangzhou.aliyuncs.c...
实战中通过AccessKey与AccessSecret接管文件存储服务的攻击场景
0X00 前言 互联网的时代正在高速发展。在互联网的发展中,数据存储技术的各种应用方式也在经历不断地变换。在如今,OSS对象储存已经成为一种被广泛采用的存储模式,很多企业都习惯将大量的数据都通过...
Github + Picgo + jsDelivr搭建的免费图床
#注:经笔者尝试后,有条件还是上cos或ossPRE - 前言图床对于一个博客来讲是必不可少的,他是用于存储图片的服务器。在搭建图床的时候我想过很多的方案,例如用现有的免费图床、利用oss来搭建或者g...
近期值得关注的IOC(2024-07-25)
2024-07-25 情报共享DOMAINk3.laomaogege.comstatic.aliyuncs.com.dsa.dnsv1.comlt3khyvt.slt.sched.tdnsv8.com...
OSS存储桶密钥泄露
OSS存储桶密钥泄露同样的,在前几天的攻防演练中的经历,本文我们将为OSS存储桶单独做文章公开配置文件泄露录屏、截图缺失了。发现这个存储桶密钥是因为我在鹰图对一个能够控制生成类似容器的站点,抓包发现a...
铤而走险-诈骗站点溯源
前言:在出完上文后,我自己下来又大致想了一下,虽然不知道该诈骗站点以何种方式谋利虽然知道接下来的做法亦有可能对我自身不利,管他那么多呢话不多唠(打个广告,没关注公众号的师傅们,点点小关注,多帮忙转发转...
记某大学的一次EduSRC的挖掘
本文由掌控安全学院 - routing 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 漏洞由来简述 首先讲下这个漏洞的由来吧,这类...
漏洞挖掘|从实战中学习漏洞挖掘与渗透测试流程
从实战中学习漏洞挖掘与渗透测试流程前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请联系。还在学怎么挖通用漏洞和src吗?快来加入星球~私聊...
从实战中学习漏洞挖掘与渗透测试流程
0x01 前言 作为一个职业又非职业性的漏洞挖掘者,除工作内做渗透和挖洞,其它挖洞基本上都是为了写公众号,并没有很专注的去了解职业SRC,清晰的记得有一次,挖到的一个在线商城漏洞,根据特...
使用云函数限制存储桶上传类型
声明 本文作者:TeamsSix 本文字数:约3742字 阅读时长:约10分钟 ❝ 相信不少师傅都挖到过存储桶任意文件上传的漏洞,不过由于存储桶的特性,这种任意文件上传的危...
阿里云ECS实例镜像本地取证
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利...
13