网安
  • Develop
    • JAVA学习
      • 字节码
      • API开发
      • Web开发
      • 工程结构推荐
      • 创建第一个项目
      • 权限管控
      • 配置文件
      • 日志管理
      • 数据访问
      • 性能监控
      • IoC容器
      • Spring
      • Filter与Listener
      • jsp
      • MVC
      • servlet-1
      • servlet-2
      • servlet-3
      • servlet-4
      • FreeMarker
      • Thymeleaf
      • EL
      • SpEL
      • JSTL
      • 部署
      • JDBC
      • 数据库连接池
      • fastjson
      • jackson
      • XML
      • JSON
      • 序列化
      • Maven
      • 安装与使用
      • 工具
      • 爬虫
    • GO学习
      • GO
        • flag 包
        • goland 远程调试
        • GoReleaser
        • OS 包
        • time 包
        • 格式化输出
    • Lua学习
      • Lua
      • 基础语法
      • LuaJIT
      • 与系统交互
    • Pyhon
      • 基础
      • Django
      • CLI
      • miniforge
      • MockingBird
      • pdb
      • pyc
      • 装的我脑血栓要犯了
      • Python101
      • 反序列化
      • 爬虫
      • Pillow
      • 图像识别
      • flask
    • Speed-Ruby
      • 入门1
      • 入门2 对象
      • 入门3 创建命令
      • Encoding类
      • File类与Dir类
      • IO
      • Proc类
      • Time类与Date类
      • 正则
      • 错误处理与异常
      • 对象、变量和常量
      • 方法
      • 数值
      • 数组
      • 条件判断
      • 循环
      • 运算符
      • Socket编程
      • 字符串
      • 并发与线程
      • 块
      • 类和模块
      • 散列
    • Web
      • HTTP
        • Connection
        • HTTP 报文
        • Vary
      • 笔记
        • 跳转
        • 认证 & 授权
        • 同源策略(SOP)
        • 文件
    • Git 学习笔记
    • JSON
      • JSON 学习笔记
    • HTML
      • Speed-HTML
      • 语法学习
      • HTML字符实体
    • XML
      • XML 学习笔记
    • 计算机基础
      • 操作系统
      • 计算机组成
      • 算法
      • 内存
      • 字符编码
    • gnuplot 学习笔记
    • regex
  • Integrated
    • Linux
      • God-Linux
      • Secure-Linux
      • Power-Linux
      • IO模型
      • Speed-Linux
      • 发行版
      • 工具
      • 启动过程
      • 进程
      • 认证
      • 日志
      • 守护进程
      • 文件
      • 信息
      • VSFTP 配置案例
      • auditd
      • containerd
      • DNS 配置案例
      • Docker
      • Docker-Compose
      • firewalld 实验
      • gpg
      • Iptables
      • httpd
      • LAMP
      • mysql
      • nfs 配置案例
      • openssl
      • PAM
      • samba 配置案例
      • terraform
      • ufw
      • VSFTP 配置案例
    • Network
      • Speed-Net
      • Power-Net
      • SDN 笔记
      • DNS
      • TLS
    • Windows
      • Secure-Win
      • Speed-Win
      • ACL
      • LDAP
      • IPC$(Internet Process Connection)
      • PDB符号文件
      • 工作组
      • WinRM
      • 角色权限
      • 凭据
      • 签名
      • 日志
      • 认证
      • 协议
      • 信息
      • 应用
      • 组策略
      • 域
      • asp站点搭建
      • Exchange 搭建
      • Windows 故障转移集群
      • Windows 基础服务搭建
      • Windows 域搭建
      • 本地抓包
      • PowerShell 笔记
    • 容器
      • Docker
    • 数据库
      • Speed-SQL
      • Power-SQL
      • MSSQL
      • MySQL
      • Postgresql
      • Redis
      • MySQL大小写问题
      • 主键和外键
      • MySQL快速入门
      • 虚拟化
        • ESXi
        • vCenter
  • Plan
    • Mac-Plan
    • Misc-Plan
    • Team-Plan
    • Thinking-Plan
    • VM-Plan
  • Sercurity
    • Power-PenTest
    • BlueTeam
      • 安全建设
      • 分析
      • 加固
      • 取证
      • 应急
      • USB取证
      • 磁盘取证
      • 内存取证
      • ClamAV 部署
      • yara 实验
      • 安防设施搭建使用
      • ZIP明文攻击
      • 流量分析
    • Crypto
      • Crypto
        • 2020 9 G60攻防大赛
        • CTF
        • 2020 9 中能融合杯工控CTF
        • 2020 10 全国工业互联网安全技术技能大赛江苏省选拔赛
        • 2020 10 全国网络与信息安全管理职业技能大赛江苏场
        • 2020 11 I²S峰会暨工业互联网安全大赛
        • 2021 6 第二届I²S峰会暨工业互联网安全大赛
        • 2021-9-第七届工控信息安全攻防竞赛
        • 2021 9 第七届全国职工职业技能大赛某市县选拔赛
        • 2021 9 全国网络与信息安全管理职业技能大赛江苏场
        • 2021-10-G60攻防大赛
    • CTF
      • CTF
      • writeup
        • 2020 9 中能融合杯工控CTF
        • 2020 9 G60攻防大赛
        • 2020 10 全国工业互联网安全技术技能大赛江苏省选拔赛
        • 2020 10 全国网络与信息安全管理职业技能大赛江苏场
        • 2020 11 I²S峰会暨工业互联网安全大赛
        • 2021 6 第二届I²S峰会暨工业互联网安全大赛
        • 2021-9-第七届工控信息安全攻防竞赛
        • 2021 9 第七届全国职工职业技能大赛某市县选拔赛
        • 2021 9 全国网络与信息安全管理职业技能大赛江苏场
        • 2021-10-G60攻防大赛
    • ICS
      • PLC攻击
      • S7comm 相关
      • 工控协议
      • 上位机安全
      • Modbus 仿真环境搭建
      • siemens 仿真搭建实验
      • S7-300 启停实验
    • IOT
      • 无线电安全
        • RFID复制卡
        • RFID基础知识
        • WiFikiller
      • 硬件安全
        • DIY键盘嵌入指纹识别模块实验记录
        • Device-Exploits
        • HID-Digispark
        • HID-KeyboardLogger
        • HID-USBHarpoon
        • HID-USBKeyLogger
      • 固件安全
        • 固件安全
        • Dlink_DWR-932B 路由器固件分析
    • Mobile sec
      • 小程序安全
      • Android安全
    • PWN
      • SLMail溢出案例
      • PWN
    • Red Team
      • OS安全
        • Linux 安全
        • Exploits
        • NTLM中继
        • Windows 安全
        • Responder欺骗
        • Windows-LOL
      • Web_Generic
        • Top 10
          • RCE
          • Fileread
          • SQLi
          • SSRF
          • SSTI
          • Web Generic
          • XSS
          • XXE
      • Web_Tricks
        • JWT 安全
        • HTTP_request_smuggling
        • OOB
        • 绕过访问
      • 靶场
        • Hello-Java-Sec 学习
        • DVWA-WalkThrough
        • pikachu-WalkThrough
        • upload-labs-WalkThrough
        • XVWA-WalkThrough
        • XSS挑战-WalkThrough
      • 实验
        • flask
        • fastjson
        • Log4j
        • nodejs
        • Shiro
        • Spring
        • Weblogic
      • 前端攻防
      • IDOR
    • 安防设备
      • Exploits
      • Bypass 技巧
    • 后渗透
      • 权限提升
      • 后渗透
      • 权限维持
      • 实验
        • C2 实验
        • Exchange
        • 端口转发实验
        • 代理实验
        • 免杀实验
        • 隧道实验
    • 软件服务安全
      • Exploits
      • CS Exploits
      • 实验
        • Docker
        • Kubernetes
        • Mysql
        • Oracle
        • PostgreSQL
        • Redis
        • vCenter
    • 协议安全
      • Exploits
    • 信息收集
      • 端口安全
      • 空间测绘
      • 信息收集
    • 语言安全
      • 语言安全
        • 语言安全
      • GO安全
        • GO安全
        • Go代码审计
      • JAVA安全
        • JAVA安全
        • JAVA代码审计
        • JAVA反序列化
        • SpEL 注入
      • PHP安全
        • PHP安全
        • bypass_disable_function
        • bypass_open_basedir
        • phpinfo
        • PHP代码审计
        • PHP反序列化
        • PHP回调函数
        • 变量覆盖
        • POP
        • 弱类型
        • 伪协议
        • 无字母数字Webshell
      • Python安全
        • pyc反编译
        • Python安全
        • Python 代码审计
        • 沙箱逃逸
      • dotnet安全
      • JS安全
    • 云安全
      • 公有云安全
    • Reverse
      • Reverse
      • FILE
        • ELF
        • BMP
        • JPG
        • PE
        • PNG
        • ZIP
        • 文件头
      • 实验
        • PYAble
          • 2-逆运算
          • 1-基本分析
          • 3-异或
          • 4-Base64
          • 5-Base64换表
          • 6-动态调试
        • Windows
          • condrv.sys 内存损坏漏洞
    • 工具
      • Aircrack
      • BloodHound
      • Burp Suite
      • frp
      • CobaltStrike
      • Ghidra
      • fscan
      • Hashcat
      • IDA
      • merlin
      • Kali
      • Metasploit
      • Mimikatz
      • ModSecurity
      • Nmap
      • nps
      • nuclei
      • pupy
      • RedGuard
      • SET
      • sliver
      • Snort
      • Sqlmap
      • Suricata
      • Sysmon
      • uncover
      • Volatility
      • Wfuzz
      • Wireshark
      • xray
    • 安全资源
      • 靶机
        • VulnHub
          • DC
            • DC2 WalkThrough
            • DC1 WalkThrough
            • DC3 WalkThrough
            • DC4 WalkThrough
            • DC5 WalkThrough
            • DC6 WalkThrough
            • DC9 WalkThrough
            • DC8 WalkThrough
          • It's_October
            • It’s_October1 WalkThrough
          • Kioptrix
            • Kioptrix2 WalkThrough
            • Kioptrix3 WalkThrough
            • Kioptrix4 WalkThrough
            • Kioptrix5 WalkThrough
          • Mission-Pumpkin
            • PumpkinGarden-WalkThrough
            • PumpkinFestival WalkThrough
            • PumpkinRaising WalkThrough
          • Symfonos
            • symfonos1 WalkThrough
            • symfonos2 WalkThrough
            • symfonos3 WalkThrough
            • symfonos5 WalkThrough
        • Wargames
          • Bandit
            • Bandit-WalkThrough
      • 面试问题
        • 面试问题
Powered by GitBook
On this page
  • Aliyun
  • STS Token
  • OSS
  • 卸载阿里云盾
  • AWS
  • Lambda
  • S3
  • Azure
  • 云对象存储
  • Azure AD
  • 腾讯云
  • COS
  • 卸载腾讯云监控
  • metadata 泄露
  • Serverless
  1. Sercurity
  2. 云安全

公有云安全

Previous云安全NextReverse

相关案例

  • - Cloud service provider security mistakes

相关文章

相关工具

  • - 枚举各家云服务敏感信息的脚本

  • - 云环境利用框架 Cloud Exploitation Framework 方便红队人员在获得 AK 的后续工作

  • - AK资源管理工具,阿里云/腾讯云 AccessKey AccessKeySecret,利用AK获取资源信息和操作资源,ECS/CVM操作/执行命令,OSS/COS管理,RDS管理,域名管理,添加RAM账号等

    java -jar aksk_tool.jar [ak] [sk]

相关靶场

  • wget -O f8x https://f8x.io/
    bash f8x -TerraformGoat

相关资源

    • https://hackingthe.cloud/


Aliyun

相关工具

相关文章/案例

STS Token

  • https://help.aliyun.com/document_detail/67118.html

  • https://help.aliyun.com/knowledge_detail/257130.html

  • https://github.com/aliyun/aliyun-oss-python-sdk

  • http://gosspublic.alicdn.com/sdks/python/apidocs/latest/zh-cn/index.html

OSS

相关文章

案例

相关工具

    • https://mp.weixin.qq.com/s/dOf7vv9POOBPOtFh2L6ujg

卸载阿里云盾

Linux

# 卸载阿里云盾监控
if ps aux | grep -i '[a]liyun'; then
    wget http://update.aegis.aliyun.com/download/uninstall.sh && chmod +x uninstall.sh && ./uninstall.sh
    wget http://update.aegis.aliyun.com/download/quartz_uninstall.sh && chmod +x quartz_uninstall.sh && ./quartz_uninstall.sh

    # 删除残留
    sudo pkill aliyun-service
    sudo rm -fr /etc/init.d/agentwatch /usr/sbin/aliyun-service
    sudo rm -rf /usr/local/aegis*
    systemctl stop aliyun.service
    systemctl disable aliyun.service
fi

# 屏蔽云盾 IP,用包过滤屏蔽如下 IP
iptables -I INPUT -s 140.205.201.0/28 -j DROP
iptables -I INPUT -s 140.205.201.16/29 -j DROP
iptables -I INPUT -s 140.205.201.32/28 -j DROP
iptables -I INPUT -s 140.205.225.192/29 -j DROP
iptables -I INPUT -s 140.205.225.200/30 -j DROP
iptables -I INPUT -s 140.205.225.184/29 -j DROP
iptables -I INPUT -s 140.205.225.183/32 -j DROP
iptables -I INPUT -s 140.205.225.206/32 -j DROP
iptables -I INPUT -s 140.205.225.205/32 -j DROP
service iptables save
service iptables restart

# 卸载云监控 Java 版本插件
sudo /usr/local/cloudmonitor/wrapper/bin/cloudmonitor.sh stop
sudo /usr/local/cloudmonitor/wrapper/bin/cloudmonitor.sh remove
sudo rm -rf /usr/local/cloudmonitor

# 检查阿里云盾是否卸载干净
ps -aux | grep -E 'aliyun|AliYunDun' | grep -v grep

Windows 主机

http://update.aegis.aliyun.com/download/uninstall.bat

AWS

相关文章

相关工具

资源

Lambda

相关文章

S3

什么是 S3

Amazon S3 (Simple Storage Service) 简单存储服务,是 Amazon 的公开云存储服务,与之对应的协议被称为 S3 协议,目前 S3 协议已经被视为公认的行业标准协议,因此目前国内主流的对象存储厂商基本上都会支持 S3 协议。

相关文章

案例

相关工具


Azure

相关文章

相关工具

云对象存储

相关文章

相关案例

    • https://www.youtube.com/watch?v=QiJAxo30w6U

Azure AD

相关文章

相关资源


腾讯云

相关工具

相关文章

COS

相关文章

卸载腾讯云监控

Linux主机

if ps aux | grep -i '[y]unjing'; then             # 屏蔽腾讯云镜
  /usr/local/qcloud/stargate/admin/uninstall.sh
  /usr/local/qcloud/YunJing/uninst.sh
  /usr/local/qcloud/monitor/barad/admin/uninstall.sh
fi

rm -rf /usr/local/qcloud/
rm -rf /usr/local/sa/
rm -rf /usr/local/agenttools

Windows主机

程序安装路径是C:\Program Files\QCloud\Stargate和C:\Program Files\QCloud\Monitor
双击目录里面的 uninstall 脚本进行卸载

metadata 泄露

简介

元数据服务是一种提供查询运行中的实例内元数据的服务,当实例向元数据服务发起请求时,该请求不会通过网络传输,如果获得了目标权限或者目标存在 SSRF 漏洞,就可以获得到实例的元数据。

通过元数据,攻击者除了可以获得云主机上的一些属性信息之外,有时还可以获得与该实例绑定角色的临时凭证,并通过该临时凭证获得云服务器的控制台权限,进而横向到其他机器。

相关资源

  • https://github.com/projectdiscovery/nuclei-templates/tree/master/misconfiguration/proxy

  • https://gist.github.com/jhaddix/78cece26c91c6263653f31ba453e273b

相关文章

payload

# aliyun
http://100.100.100.200/
http://100.100.100.200/latest/meta-data

# aws
http://169.254.169.254/latest/user-data

Serverless

相关资源

相关文章

靶场

- TerraformGoat is HuoCorp research lab's "Vulnerable by Design" multi cloud deployment tool.

- An encyclopedia for offensive and defensive security knowledge in cloud native technologies.

- 阿里云 ECS、策略组辅助小工具

- 用于 AWS 的实践评估,审计,强化和取证准备工具的命令行工具

- 开源的 AWS 利用框架

- 获取与 AWS 账户相关的所有公共 IP 地址.

- 查找拥有的暴露的AWS云资产

- 与 AWS 相关的渗透测试脚本,工具和备忘单

- AWS S3 存储桶/对象查找器

- 通过查看证书透明性日志查找有趣的 S3 存储桶。

- 在 S3 存储桶中查找有趣文件的安全工具

- Amazon S3 的安全工具包

- 适用于 AWS S3 存储桶枚举的 Python 脚本。

- 将 s3 bucket 格式转换为各种格式

- TREVORspray is a modular password sprayer with threading, clever proxying, loot modules, and more!

- onedrive user enumeration - pentest tool to enumerate valid o365 users

- Enumerate valid usernames from Office 365 using ActiveSync, Autodiscover v1, or office.com login page.

- A password spraying tool for Microsoft Online accounts (Azure/O365). The script logs if a user cred is valid, if MFA is enabled on the account, if a tenant doesn't exist, if a user doesn't exist, if the account is locked, or if the account is disabled.

- Azure Security Resources and Notes

- serverless 安全相关的资源合集

- OWASP serverless TOP10

- 介绍了什么是 Serverless

- 对 OWASP TOP10 的一篇详细的概括

- OWASP 的 Serverless 靶场

- 是上面靶场的在线版

- 一个在线的靶机

- 一个 Serverless 靶场

SummitRoute/csp_security_mistakes
云环境下密钥泄露导致的安全问题
关于云安全渗透
实录 | ThreatSource鸟哥:浅谈云安全技术以及安全架构亮点
【云安全】华为云 OBS 对象存储攻防
【云安全】谷歌云对象存储攻防
记录一下弹性计算云服务的一些词汇概念
谷歌云 Compute Engine攻防
浅谈云上攻防——云服务器攻防矩阵
A PRIMER ON CLOUD LOGGING FOR INCIDENT RESPONSE
公有云攻防系列——云服务利用篇
公有云攻防系列:云凭证的泄露与利用
NotSoSecure/cloud-service-enum
teamssix/cf
wyzxxz/aksk_tool
HXSecurity/TerraformGoat
TROUBLE-1/Cloud-Pentesting
Hacking-the-Cloud/hackingthe.cloud
iiiusky/alicloud-tools
mrknow001/aliyun-accesskey-Tools
云主机AK/SK泄露利用
由access key泄露浅谈云安全
记一次阿里云主机泄露Access Key到Getshell
阿里云ECS攻防
从云服务器 SSRF 漏洞到接管你的阿里云控制台
【云安全】阿里云 OSS对象存储攻防
使用阿里云OSS可能存在的两个安全风险
阿里云oss key 利用
aliyun/oss-browser
UzJu/Cloud-Bucket-Leak-Detection-Tools
Attacking AWS: the full cyber kill chain
AWS EC2 弹性计算服务攻防
The dangers of trust policies in AWS
toniblyx/prowler
RhinoSecurityLabs/pacu
arkadiyt/aws_public_ips
BishopFox/smogcloud
AWS-related penetration testing scripts, tools and Cheatsheets
AWS Lambda Command Injection
How security researchers discover open Amazon S3 servers
Blog, Whats in Amazon's buckets? - DigiNinja
Bucket Finder - DigiNinja
PayloadsAllTheThings/AWS Amazon Bucket S3
使用Python批量扫描Amazon S3 Bucket配置问题
【云安全】AWS S3 对象存储攻防
#189023 S3 ACL misconfiguration
#229690 Amazon S3 bucket misconfiguration (share)
#172549 Possible Blind Writing to S3 Bucket
#209223 Open S3 Bucket WriteAble To Any Aws User
#129381 niche s3 buckets are readable/writeable/deleteable by authorized AWS users
gwen001/s3-buckets-finder
brianwarehime/inSp3ctor
eth0izzle/bucket-stream
jordanpotti/AWSBucketDump
ankane/s3tk
0xSearches/sandcastle
hahwul/s3reverse
sa7mon/S3Scanner
Azure攻击路径
COMMON CONDITIONAL ACCESS MISCONFIGURATIONS AND BYPASSES IN AZURE
DEFENDING THE GATES OF MICROSOFT AZURE WITH MFA
blacklanternsecurity/TREVORspray
nyxgeek/onedrive_user_enum
gremwell/o365enum
dafthack/MSOLSpray
【云安全】微软云对象存储攻防
Wiz Research discovers "ExtraReplica"— a cross-account database vulnerability in Azure PostgreSQL
How we broke the cloud with two lines of code: the full story of ChaosDB
如何利用Azure获取活动目录信息
What is Azure Active Directory?
rootsecdev/Azure-Red-Team
freeFV/Tencent_Yun_tools
腾讯云服务器攻防(CVM+轻量应用服务器)
【云安全】腾讯云COS对象存储攻防
Cloud Penetration Testing the Capital One Breach
puresec/awesome-serverless-security
OWASP/Serverless-Top-10-Project
serverless
puresec/sas-top-10
The Test Labs
Securing Lambda Functions
A Deep Dive into Serverless Attacks, SLS | Protego
曾垚(火线安全)-Serverless应用安全浅谈
OWASP/Serverless-Goat
OWASP ServerlessGoat - Vulnerable Serverless Application
Lambda Shell
OWASP/DVSA: a Damn Vulnerable Serverless Application