红队攻防渗透技术实战流程:云安全之云服务安全:OSS对象存储

红队云攻防实战

  • 1. 什么是云
  • 2. 什么是云安全
  • 3. 云上攻防的类型
  • 4. 云服务攻防
    • 4.1 什么是云服务
    • 4.2 云服务安全-OSS对象存储
      • 4.2.1 云服务安全-OSS对象存储各名词的概念
      • 4.2.2 OSS对象存储:权限配置不当
        • 4.2.1.1 OSS对象存储:公共读权限配置不当
        • 4.2.1.2 OSS对象存储:公共读写直接PUT文件任意上传权限配置不当
        • 4.2.1.3 OSS对象存储:bucket的授权策略 ListObject权限配置不当
        • 4.2.1.2 OSS对象存储:Bucket 桶爆破
      • 4.2.3 OSS对象存储:域名解析Bucket接管
        • 4.2.2.1 OSS对象存储:域名解析设置
        • 4.2.2.1 OSS对象存储:域名解析Bucket接管
      • 4.2.4 OSS对象存储:AccessKeyId,SecretAccessKey泄漏:
    • 4.3 云服务安全-OSS对象存储案列
      • 4.3.1 OSS对象存储案列--对象存储任意文件上传
      • 4.3.2 OSS对象存储案列--对象存储解析域名劫持
      • 4.3.3 OSS对象存储案列--对象存储解析域名劫持对象存储泄漏AccessKey

1. 什么是云

通俗易懂地解释,“云”就像是一个巨大的、虚拟的、可以随时访问的计算机仓库。这个“仓库”里有无数的服务器、存储设备和其他硬件资源,它们通过网络连接在一起,形成一个庞大的计算网络。这个网络中的资源可以被不同的用户或组织共享,用户只需要通过网络连接,就可以随时随地使用这些资源,而无需自己购买和维护硬件和软件。

举几个例子来说明:

  • 在线存储:当你把照片或文件上传到像Google Drive、Dropbox或iCloud这样的云服务时,你其实是在使用“云”来存储你的数据。这些云服务提供商拥有大量的存储设备和网络带宽,可以为你提供安全、可靠、便捷的存储服务。
  • 在线办公:像Google Docs、Microsoft Office 365这样的在线办公软件,也是云计算的产物。你可以在任何设备上访问你的文档、表格和演示文稿,并与其他人实时协作。这些软件运行在远程的服务器上,而不是你的本地计算机上。
  • 在线游戏:很多游戏现在都可以在线玩,这意味着游戏的数据和运行都在远程的服务器上。你只需要有一个可以连接到互联网的设备(如智能手机、平板电脑或游戏主机),就可以随时随地玩游戏,而无需下载或安装大量的游戏文件。
  • 视频流服务:像Netflix、Hulu和YouTube这样的视频流服务也是云计算的一个应用。它们将视

你可能感兴趣的:(红队攻防渗透技术研习室,云原生,安全)