阿里云OSSBucket劫持,阿里云漏洞是什么问题-ESG跨境

阿里云OSSBucket劫持,阿里云漏洞是什么问题

来源网络
来源网络
2022-05-08
点赞icon 0
查看icon 607

阿里云OSSBucket劫持,阿里云漏洞是什么问题阿里云OSSBucket劫持对象存储OSS阿里云对象存储OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云存储服务,提供99.9999999999%(12个9)的数据持久性,99.995%的数据可用性。多种存储类型供选择,全面优化......

阿里云OSSBucket劫持,阿里云漏洞是什么问题




阿里云OSSBucket劫持

对象存储OSS

阿里云对象存储OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云存储服务,提供99.9999999999%(12个9)的数据持久性,99.995%的数据可用性。多种存储类型供选择,全面优化存储成本。

劫持利用

访问某域名,提示 NoSuchBucket

获取信息,这个桶不存在

HostId :baobaotb.osscnshenzhen.aliyuncs.com

BucketName :baobaotb

登陆阿里云,访问(OSS管理控制台)[https://oss.console.aliyun.com/overview]

创建Bucket

注意填写Bucket 名称和地域,和上面获取的信息保持一致

查看 Bucket 域名,可以看到创建成功

上传文件

访问左侧菜单,选择上传文件,上传HTML文件,文件ACL 选择公共读就可以了

访问该该地址,发现已经劫持成功


文章推荐
Wish收款期要需要多长时间,wish临时限制令需要多长时间结束
支持电子烟国际空运到全球
保护 PaaS 部署,paas平台本地化部署
Wish新增两国加入A+欧洲,wish的高端玩法


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
ESG专业服务案例
查看
1
1个月孵化,GMV增长4400%
【能解决问题的才叫资源 能赚钱的才叫专业】 >> Gmarket卖家店铺经过ESG跨境客户经理优化,月GMV达到20万美金!
2
对接平台官方关键人,3天解封店铺
【精准资源对接 极速解决问题】 >> ESG跨境帮我解决了韩国平台店铺异常问题——运营韩国平台的卖家
3
ESG速度!5小时,PayPal解封
【用资源解决难题 以效率展现专业】 >> ESG拥有Paypal支付和Onbuy平台双绿通道为卖家保驾护航!
4
据理力争,客户产品喜获0竞争绿洲
【只要资源好 跨境弯路少】>> ESG跨境通过专业市场调研分析产品数据,向平台争取机会,卖家成功上架市场热卖而平台稀缺产品,拓展了西班牙新商机!
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
《CD平台自注册指南》
《开店大全-主流平台篇》
《韩国站内推广指南》
《开店大全-东南亚篇》
《韩国热销品预测》
《开店大全-俄罗斯篇》
《开店大全-日韩篇》
《开店大全-拉美篇》
《开店大全-欧洲篇》
《开店大全-蓝海篇》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

进行中
全球平台详解——俄罗斯篇
报名中
Baidu
map