非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

我如何通过一次请求就获得了 chef、docker、AWS 和 MongoDB 实例的访问权限

摘要

Yahoo 小企业平台中的一个 SSRF:从暴露的 config.json 入手一路深入内网,最终获取 chef、Docker、AWS 与 MongoDB 实例的访问权限;文中详述借截图端点读取封闭网络的技巧。
发布时间
收录时间

原文 ↗

相关内容

返回