只需一步,快速开始
主题 1001|帖子 1001|积分 3003
云场景攻防:公有云,私有云,混合云,捏造化集群,云桌面等 云厂商攻防:阿里云,腾讯云,华为云,亚马云,谷歌云,微软云等 云服务攻防:对象存储,云数据库,弹性计算服务器,VPC&RAM等 云原生攻防:Docker,Kubernetes(k8s),容器逃逸,CI/CD等
云服务,顾名思义就是云上服务,在云厂商上购买的产品服务。 国内有阿里云、腾讯云、华为云、天翼云、Ucloud、金山云等, 国外有亚马逊的AWS、Google的GCP、微软的Azure,IBM云等。 各个云厂商对云服务的叫法都不统一,这里统一以亚马逊的AWS为例。 S3 对象存储Simple Storage Service,简单的说就是一个类似网盘的东西 EC2 即弹性计算服务Elastic Compute Cloud,简单的说就是在云上的一台捏造机。 RDS 云数据库Relational Database Service,简单的说就是云上的一个数据库。 IAM 身份和访问管理Identity and Access Management,简单的说就是云控制台上的一套身份管理服务,可以用来管理每个子账号的权限。
阿里云:OSS 腾讯云:COS 华为云:OBS 谷歌云:GCS 微软云:Blob 亚马逊云:S3
对象存储用来存储数据的(图片、视频、音频等,网站在从这个对象存储桶里调用的这些数据),告别传统的数据放在自己服务器硬盘上。
这里就会有个问题,就是必须知道具体文件名才能读。
Bucket存储桶绑定域名后,当存储桶被删除而域名解析未删除,可以尝试接管!(自己去新建一个存储桶,然后去绑定这个域名从而实现接管)
当Bucket表现NoSuchBucket说明是可以接管的,如果表现AccessDenied则不行。
注意,新建一个OSS桶的时候,对方用的什么云存储桶你就用什么云存储桶,对方存储桶地域是什么,新建的时候也要选择对应的地域。
APP(反编译),小程序(反编译),JS中泄漏导致 AccessKey标识特征整理-查找 https://wiki.teamssix.com/CloudService/more/
只必要去阿里云存储桶重新创建一个与HostID一样的存储桶名称即可
常见场景:/actuator/heapdump堆转储文件泄漏SecretId/SecretKey
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
乌市泽哥