洞態(tài)官網(wǎng)地址: 亮點(diǎn)錦集:我個(gè)人在實(shí)際使用過程中體驗(yàn)到,對于像命令執(zhí)行和sql注入這類漏洞,洞態(tài)能夠做到百分百的檢測?!猄penser對于一個(gè)開源項(xiàng)目而言,更多人參與就意味...
洞態(tài)官網(wǎng)地址: 亮點(diǎn)錦集:我個(gè)人在實(shí)際使用過程中體驗(yàn)到,對于像命令執(zhí)行和sql注入這類漏洞,洞態(tài)能夠做到百分百的檢測?!猄penser對于一個(gè)開源項(xiàng)目而言,更多人參與就意味...
背景 在 k8s中各組件和kube apiserver通信時(shí)的認(rèn)證和鑒權(quán)[https://mp.weixin.qq.com/s/JLsNAKHPOUPsFqq506WbPg]...
洞態(tài)距正式開源已有10個(gè)月,用戶已超過200家企業(yè),覆蓋互聯(lián)網(wǎng)、汽車、金融等多個(gè)重要行業(yè)。 洞態(tài)是如何在互聯(lián)??融科技企業(yè)落地實(shí)踐的呢?我們本期采訪了安全架構(gòu)師 PK,聽聽他...
大家好,我是來自Aqua的工程師陳宇,今天主要想跟大家一起討論下關(guān)于多云安全的問題。 具體的分享內(nèi)容,我將從下面幾個(gè)問題展開: 什么是多云? 針對多云場景出現(xiàn)的安全運(yùn)維方面的...
大家好,我是來自火線安全的劉對。今天主要聊聊租戶在多云環(huán)境下責(zé)任邊界的劃分。 我這邊的分享是比較新手向的,也希望通過我的分享,大家能夠?qū)Χ嘣葡碌陌踩?zé)任邊界劃分和云上的一些概...
文章首發(fā)于火線Zone社區(qū):https://zone.huoxian.cn/d/1269-k8sapiserver[https://zone.huoxian.cn/d/126...
本文首發(fā)于火線Zone:https://zone.huoxian.cn/?sort=newest[https://zone.huoxian.cn/?sort=newest] ...
本文中帶有自己一些拙見,讀者若存在相關(guān)問題或者有其他想法的,歡迎在評論區(qū)交流探討。原文:https://labs.detectify.com/2018/08/02/bypas...
污點(diǎn) 節(jié)點(diǎn)親和性 容忍度 污點(diǎn)是K8s高級調(diào)度的特性,用于限制哪些Pod可以被調(diào)度到某一個(gè)節(jié)點(diǎn)。在普通節(jié)點(diǎn)橫向時(shí)我們可以使用污點(diǎn)容忍度創(chuàng)建惡意pod來對主節(jié)點(diǎn)進(jìn)行橫向控制。 ...
文章首發(fā)于火線Zone:https://zone.huoxian.cn/?sort=newest[https://zone.huoxian.cn/?sort=newest] ...
背景 和master節(jié)點(diǎn)kube api-server通信的組件有很多,包括: kubelet calico scheduler kubectl 某些pod可能會和kube ...
0x00 前言 本文將以阿里云為例,對云服務(wù)中的一些攻防手法進(jìn)行演示,首先利用 Terraform 進(jìn)行 ECS SSRF 漏洞環(huán)境的搭建,然后通過實(shí)例中存在的 SSRF 漏...
前言:第一次挖這家src,看src自己給出的資產(chǎn)(贊一個(gè)),打開網(wǎng)站是一個(gè)電子商務(wù)C2C業(yè)務(wù),大致掃了一眼業(yè)務(wù),網(wǎng)站功能挺多的,出了不少貨,挖的過程中,導(dǎo)致一些詭異的邏輯被觸...
很多工具都帶有自己的特征,像sqlmap、awvs等掃描器,一旦開掃就很容易被waf ban掉。內(nèi)網(wǎng)的設(shè)備也捕獲了一些工具的流量特征,像CobaltStrike本來是釣魚的,...
前言:學(xué)習(xí)心得,大佬勿噴 看完本文你會了解到: 1、cs中的shellcode是做什么的? 2、用類似于cs、msf生成的shellcode的加載器是什么樣的? 3、wind...