阿里云OSSBucket劫持,阿里云漏洞是什么問題-ESG跨境

阿里云OSSBucket劫持,阿里云漏洞是什么問題

來源網(wǎng)絡
來源網(wǎng)絡
2022-05-08
點贊icon 0
查看icon 759

阿里云OSSBucket劫持,阿里云漏洞是什么問題阿里云OSSBucket劫持對象存儲OSS阿里云對象存儲OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云存儲服務,提供99.9999999999%(12個9)的數(shù)據(jù)持久性,99.995%的數(shù)據(jù)可用性。多種存儲類型供選擇,全面優(yōu)化......

阿里云OSSBucket劫持,阿里云漏洞是什么問題




阿里云OSSBucket劫持

對象存儲OSS

阿里云對象存儲OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云存儲服務,提供99.9999999999%(12個9)的數(shù)據(jù)持久性,99.995%的數(shù)據(jù)可用性。多種存儲類型供選擇,全面優(yōu)化存儲成本。

劫持利用

訪問某域名,提示 NoSuchBucket

獲取信息,這個桶不存在

HostId :baobaotb.osscnshenzhen.aliyuncs.com

BucketName :baobaotb

登陸阿里云,訪問(OSS管理控制臺)[https://oss.console.aliyun.com/overview]

創(chuàng)建Bucket

注意填寫B(tài)ucket 名稱和地域,和上面獲取的信息保持一致

查看 Bucket 域名,可以看到創(chuàng)建成功

上傳文件

訪問左側(cè)菜單,選擇上傳文件,上傳HTML文件,文件ACL 選擇公共讀就可以了

訪問該該地址,發(fā)現(xiàn)已經(jīng)劫持成功


文章推薦
Wish收款期要需要多長時間,wish臨時限制令需要多長時間結(jié)束
支持電子煙國際空運到全球
保護 PaaS 部署,paas平臺本地化部署
Wish新增兩國加入A+歐洲,wish的高端玩法


特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進群
美國賣家交流群
加入
美國賣家交流群
掃碼進群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
ESG獨家招商-PHH GROUP賣家交流群
加入
ESG獨家招商-PHH GROUP賣家交流群
掃碼進群
《TikTok官方運營干貨合集》
《TikTok綜合運營手冊》
《TikTok短視頻運營手冊》
《TikTok直播運營手冊》
《TikTok全球趨勢報告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務
運營實操指導
運營提效資源福利
平臺官方專屬優(yōu)惠
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機入駐更便捷

icon icon

返回頂部