今天闲来无事,发现一篇文章 《文件上云 - 对象存储的攻击方式》~
https://mp.weixin.qq.com/s/eZ8OAO5ELgUNvVricIStGA
主要会产生以下安全:
1、AK / SK前端硬编码
2、任意文件覆盖
3、STS token
4、PUT ACL接管存储桶
5、镜像回源 SSRF
6、目录形式bucket回源
7、callback接口泄漏
8、SDK SSRF
9、参数注入
10、日志泄漏
11、读取对象存储元信息
师傅们,有木有更详细的资料,可以推荐来学习的?
https://mp.weixin.qq.com/s/eZ8OAO5ELgUNvVricIStGA
主要会产生以下安全:
1、AK / SK前端硬编码
2、任意文件覆盖
3、STS token
4、PUT ACL接管存储桶
5、镜像回源 SSRF
6、目录形式bucket回源
7、callback接口泄漏
8、SDK SSRF
9、参数注入
10、日志泄漏
11、读取对象存储元信息
师傅们,有木有更详细的资料,可以推荐来学习的?




