type
status
date
slug
summary
tags
category
icon
password

0x00 云安全-对象存储

云安全厂商分类:阿里云,腾讯云,华为云,亚马逊云等
云厂商所对应的云服务包括:对象存储,云数据库,弹性计算服务(云主机),云控制台
各厂商对象存储名词:阿里云OSS,腾讯云COS,华为云OBS,亚马逊云S3

0x01 对象存储安全-权限配置错误

配置私有读取权限时候不添加认证无法访问
notion image
当配置为公共读写,可直接访问
notion image
写文件
notion image
成功写入:
notion image
当配置ListObjects权限, 所有用户具有目录浏览功能
notion image
目录浏览
notion image

0x02 对象存储安全-域名接管

给测试环境配置域名(Hk地区避免备案)
notion image
notion image
通过put或者自己上传文件后访问,发现上传成功,可以通过对方设置的域名直接访问,造成接管,
实例代码:
notion image
访问解析,可能造成获取该域名上的cookie信息
notion image
案例测试:
fofa:"NOSuchBucket" && country="CN"
寻找NOSuchBucket,且能获取到设置的域名信息,
与其创建相同的oss(厂商,地区,相同名称)
上传后尝试通过对方设置的域名信息访问,如访问成功,则成功接管
notion image
创建相同的桶,上传html文件访问测试(通过oss设置的备案域名访问,oss域名无效危害证明)
notion image
notion image

0x03 对象存储-AK泄露安全

创建AccessKeyId后,可以通过密钥的方式直接管理oss,
常见的ak泄露点
1.app,小程序的反编译
2.数据包内
3.js文件内容
4.托管平台泄露
官方管理工具(市面上还有其他的管理工具cf等):
notion image
数据包辅助工具:Hae
配置各厂商的AccessKeyId的正则后即可
云安全-云原生技术架构(Docker逃逸技术-特权与危险挂载)云安全-云原生k8s攻击点(8080,6443,10250未授权攻击点)
告白
告白
一个普通的干饭人🍚
公告
type
status
date
slug
summary
tags
category
icon
password
🎉告白的个人日常博客🎉
-- 关注微信公众号 ---
Gaobai文库
本站内存在文章缺失,框架组件问题待解决
原博客kxsy.work文章已在慢慢迁移本站
渗透时长两年半的个人练习生
-- 感谢您的支持 ---
👏欢迎阅览👏