云安全-对象存储安全(配置错误,域名接管,AK泄露)

0x00 云安全-对象存储

云安全厂商分类:阿里云,腾讯云,华为云,亚马逊云等

云厂商所对应的云服务包括:对象存储,云数据库,弹性计算服务(云主机),云控制台

各厂商对象存储名词:阿里云OSS,腾讯云COS,华为云OBS,亚马逊云S3

0x01 对象存储安全-权限配置错误

权限配置错误导致的: 
未授权读取文件 
未授权写入文件
未授权浏览目录 

配置私有读取权限时候不添加认证无法访问

当配置为公共读写,可直接访问

写文件

成功写入:

当配置ListObjects权限, 所有用户具有目录浏览功能

目录浏览

0x02 对象存储安全-域名接管

给测试环境配置域名(Hk地区避免备案)

条件:
当对面设置了oss对应的域名
需要获取oss对应设置的备案域名(非oss域名)
访问域名显示:表示该oss不存在,或被删除,创建相同的oss名称(下列aliyuncs前缀名称,保障相同的厂商和地区以及名称)
通过ping备案的oss设置的域名也可以获取原oss域名

通过put或者自己上传文件后访问,发现上传成功,可以通过对方设置的域名直接访问,造成接管,

实例代码:

访问解析,可能造成获取该域名上的cookie信息

案例测试:

fofa:"NOSuchBucket" && country="CN"

寻找NOSuchBucket,且能获取到设置的域名信息,

与其创建相同的oss(厂商,地区,相同名称)

上传后尝试通过对方设置的域名信息访问,如访问成功,则成功接管

创建相同的桶,上传html文件访问测试(通过oss设置的备案域名访问,oss域名无效危害证明)

<html>
<meta >
take over by mkdd<br>
<input value="click" onclick="alert(document.cookie)">
</html>


0x03 对象存储-AK泄露安全

创建AccessKeyId后,可以通过密钥的方式直接管理oss,

常见的ak泄露点

1.app,小程序的反编译

2.数据包内

3.js文件内容

4.托管平台泄露

官方管理工具(市面上还有其他的管理工具cf等):

数据包辅助工具:Hae

配置各厂商的AccessKeyId的正则后即可

https://github.com/gh0stkey/HaE

https://wiki.teamssix.com/cloudservice/more/

相关推荐
韩楚风1 小时前
【linux 多进程并发】linux进程状态与生命周期各阶段转换,进程状态查看分析,助力高性能优化
linux·服务器·性能优化·架构·gnu
陈苏同学1 小时前
4. 将pycharm本地项目同步到(Linux)服务器上——深度学习·科研实践·从0到1
linux·服务器·ide·人工智能·python·深度学习·pycharm
网络研究院1 小时前
Android 安卓内存安全漏洞数量大幅下降的原因
android·安全·编程·安卓·内存·漏洞·技术
Pythonliu71 小时前
茴香豆 + Qwen-7B-Chat-Int8
linux·运维·服务器
你疯了抱抱我1 小时前
【RockyLinux 9.4】安装 NVIDIA 驱动,改变分辨率,避坑版本。(CentOS 系列也能用)
linux·运维·centos
我是哈哈hh2 小时前
专题十_穷举vs暴搜vs深搜vs回溯vs剪枝_二叉树的深度优先搜索_算法专题详细总结
服务器·数据结构·c++·算法·机器学习·深度优先·剪枝
郭二哈2 小时前
C++——模板进阶、继承
java·服务器·c++
挥剑决浮云 -2 小时前
Linux 之 安装软件、GCC编译器、Linux 操作系统基础
linux·服务器·c语言·c++·经验分享·笔记
立秋67892 小时前
Python的defaultdict详解
服务器·windows·python
Lansonli3 小时前
云原生(四十一) | 阿里云ECS服务器介绍
服务器·阿里云·云原生