当前位置: 首页 > news >正文

记一次腾讯云临时密钥接管存储桶

值班中没事打算打开yakit挖挖洞,为了防止我的破电脑又崩溃只能选择测一下微信小程序并且选择纯手测。

找到一个看着是某个大学的系统进去看看。

 很好登录失败,也没有提示账号密码是什么样子的,弱口令也没有结果,里面没有登录一个功能都点不了,但是观察数据包,发现是空的json去发送然后获取内容。

于是尝试用返回的值作为发送的值,比如这里我发送{"id": 20},确实也能正常返回,继续尝试遍历id值或者SQL注入之类的但是都没有效果,再不登录的情况下和后端的交互过于有限,没有什么重要的接口

于是掏出fine快速反编译一手小程序

没有什么敏感信息,只有一些路径,那就测一手路径,把路径删改一下yakit中批量跑

有几个响应了数据的包引起了我的注意

其中/api/getSts这个接口很有意思,一眼就看出来了是sts,也就是临时凭据,这是为了防止oss的aksk直接泄露用的新方法,给一个临时的凭据用来访问oss,虽然有时效性,只要权限足够,我们任然能借此接管oss。

这里ak开头是akid这是腾讯云的特征

但是我在网上找了一下,没发现有腾讯云的临时凭证接管工具。。。于是我去看了下官方手册,用ai快速写了个脚本用来利用

填入获取的凭证在代码中

并且安装完相关依赖后可以直接获取存储桶里的内容了

上面一共有三个桶,并且尝试了下可以文件上传和删除文件,可惜里面没有什么有价值的东西,不过接管三个桶也算是个中危了

最后附上此脚本

DamnVanish/tencent-cos-browser: 腾讯云 COS browser 临时凭据版

http://www.lryc.cn/news/600781.html

相关文章:

  • 零基础 “入坑” Java--- 十四、【练习】图书小系统
  • mrpc框架项目的AI总结
  • 热传导问题Matlab有限元编程 :工业级热仿真核心技术-搭建热传导求解器【含案例源码】
  • 【ELasticsearch】节点角色分类与作用解析
  • ubuntu下docker安装thingsboard物联网平台详细记录(附每张图)
  • 考研复习-数据结构-第八章-排序
  • 求hom_math_2d的角度值
  • URL与URI:互联网世界的“门牌号“与“身份证“
  • DocC的简单使用
  • ICMP报文工作原理
  • Linux如何执行系统调用及高效执行系统调用:深入浅出的解析
  • Python 数据分析(二):Matplotlib 绘图
  • 斐波那契数列加强版 快速矩阵幂
  • 特产|基于SSM+vue的南阳特产销售平台(源码+数据库+文档)
  • Linux 系统调用详解:操作文件的常用系统调用
  • SSE (Server-Sent Events) 服务出现连接卡在 pending 状态的原因
  • 2025微前端架构研究与实践方案
  • JavaScript里的string
  • 前端设计中如何在鼠标悬浮时同步修改块内样式
  • 【机器学习深度学习】LLamaFactory微调效果与vllm部署效果不一致如何解决
  • k8s的nodeport和ingress
  • 什么是JUC
  • Voxtral Mini:语音转文本工具,支持超长音频,多国语音
  • 9.3 快速傅里叶变换
  • Docker常用命令详解:以Nginx为例
  • gig-gitignore工具实战开发(五):gig add完善
  • 【NLP舆情分析】基于python微博舆情分析可视化系统(flask+pandas+echarts) 视频教程 - 热词评论查询功能实现
  • Spring Boot 单元测试进阶:JUnit5 + Mock测试与切片测试实战及覆盖率报告生成
  • Android ADB命令之内存统计与分析
  • Java学习|黑马笔记|Day23】网络编程、反射、动态代理