肥皂的小屋
关注
66
关注者
3
正在关注
赞助
主页
归档
作品集
Nft
关于
Shotrs
实战
最新
最热
最多评论
记一次打偏的spring boot接口信息泄露导致AWS s3 bucket接管
挖某 SRC 的资产中发现某三级子域名历史解析的 IP 为 Amazon 服务器,发现该 IP 存在 springboot 接口泄露 通过解析拿到星号加密的 AWS_SECRET_ACCESS_KEY 的明文并成功访问容器资源 但是明知道打偏还是硬着头皮提交漏洞然后被忽略的苦逼…
SRC
2 分钟
3 年前
此博客数据所有权由区块链加密技术和智能合约保障仅归创作者所有。
区块链标识
#58006
所有者
0xa75bc050d20393dc83b0a7bba2974521594cb660
交易哈希
创作 0x3f2e7120...5c02390f46
最后更新 0x8391bea2...c4f11ea2a4
IPFS 地址
ipfs://QmZPvgAy4DSrPxhRfqaKk1XFDWT9LsxrBGLJ69FbRphrp6