OSS存储桶密钥泄露【案例】

OSS存储桶密钥泄露

同样的,在前几天的攻防演练中的经历,本文我们将为OSS存储桶单独做文章

公开配置文件泄露

录屏、截图缺失了。发现这个存储桶密钥是因为我在鹰图对一个能够控制生成类似容器的站点,抓包发现api是另一个子域的站点,于是我跟着过去了,然后对这个子域进行目录扫描,发现了/config文件,该文件可直接访问,并且直接存放着明文可阅读的阿里云OSS的accessKey和secretKey,直接用阿里提供的OSS browser连接了上去

在这里插入图片描述

权限分200分,一个桶10分,桶里没啥有价值的信息,含泪拿下330分

nacos后台泄露

总所周知的nacos有漏洞,随便进后台,进到目标nacos后台后,我发现了一堆yml

在这里插入图片描述

并且部分yml存放着七牛云、阿里云OSS的accessKey和secretKey,当然还有其它数据库的凭据,我们这里重点关注OSS.

通过云资产管理工具,我们就可以登录到七牛云

在这里插入图片描述

内网中在网站目录下发现的配置文件泄露

在内网服务器逛街时,我在网站目录下发现好几个形如application.json或类似命名的json文件,当我阅读它的时候我发现除了其它数据库凭据、微信支付api key、钉钉key外,发现了两个腾讯云和一个阿里云的accessKey和secretKey

在这里插入图片描述

结束

其实我在这次攻防遇到的这些存储桶信息泄露也没有太大的亮点,硬要说有什么亮点,那也只能说我比较细心(毕竟我把整个机器上的文件都翻了个遍,能不细心🐎)。这类信息泄露其实跟我们与其它常见的信息泄露方式没有多大差别。

相关推荐

  1. 阿里云 OSS对象存储攻防

    2024-07-12 21:36:02       21 阅读
  2. react|设置环境变量存储

    2024-07-12 21:36:02       44 阅读
  3. Flask存储在内存中的被读取

    2024-07-12 21:36:02       54 阅读
  4. 泄露后,如何评估影响并采取下一步行动?

    2024-07-12 21:36:02       24 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-12 21:36:02       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-12 21:36:02       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-12 21:36:02       57 阅读
  4. Python语言-面向对象

    2024-07-12 21:36:02       68 阅读

热门阅读

  1. 进制-奇怪的捐赠c++

    2024-07-12 21:36:02       18 阅读
  2. flutter 使用wechat_assets_picker的权限检测

    2024-07-12 21:36:02       15 阅读
  3. Sqlmap中文使用手册 - Request模块参数使用

    2024-07-12 21:36:02       15 阅读
  4. pdf文件如何快速英文转中文?

    2024-07-12 21:36:02       19 阅读
  5. Windows图形界面(GUI)-SDK-C/C++ - 编辑框(edit)

    2024-07-12 21:36:02       23 阅读
  6. 小红书后端

    2024-07-12 21:36:02       16 阅读
  7. 聊聊未来的测试工程师是什么样子?

    2024-07-12 21:36:02       20 阅读
  8. 如何理解Node.js?NPM?Yarn?Vue?React?

    2024-07-12 21:36:02       18 阅读