首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
火线安全
掘友等级
北京安全共识科技有限公司
火线安全是基于社区的云安全公司,主要运营火线安全平台、洞态IAST、火线安全云和火线Zone云安全社区。通过自主研发的自动化测试工具和海量的白帽安全专家,助力企业解决应用生命全周期的安全风险。
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
2
文章 2
沸点 0
赞
2
返回
|
搜索文章
最新
热门
存储桶上传策略和签名 URL的绕过及利用
*本文中带有自己一些拙见,读者若存在相关问题或者有其他想法的,欢迎在评论区交流探讨。原文:https://labs.detectify.com/2018/08/02/bypassing-exploi
K8s污点容忍度横向主节点
# 污点 节点亲和性 容忍度 污点是K8s高级调度的特性,用于限制哪些Pod可以被调度到某一个节点。在普通节点横向时我们可以使用污点容忍度创建恶意pod来对主节点进行横向控制。 # 1、ku
APISIX 安全评估
文章首发于火线Zone:https://zone.huoxian.cn/?sort=newest 作者:leveryd # 背景 有大佬已经对 [apisix攻击面](https://rict
ServerLess Aws Lambda攻击方法研究的副本
# 前言 ## 1、这篇文章讲了什么? 文本围绕三个问题 1、lambda会遇到什么攻击场景 2、什么情况下,在lambda中读取到的env环境变量密钥可以让我们接管服务器甚至整个账号 3
k8s中各组件和kube apiserver通信时的认证和鉴权
# 背景 和master节点kube api-server通信的组件有很多,包括: * kubelet * calico * scheduler * kubectl * 某些pod可能会和kube
从云服务器 SSRF 漏洞到接管你的阿里云控制台
## 0x00 前言 本文将以阿里云为例,对云服务中的一些攻防手法进行演示,首先利用 Terraform 进行 ECS SSRF 漏洞环境的搭建,然后通过实例中存在的 SSRF 漏洞一步步拿下该
Terraform 使用入门以及在云上攻防中的作用
文章首发于:火线Zone社区(https://zone.huoxian.cn/) 作者:TeamsSix ## 0x00 前言 Terraform 是一种资源编排工具,通过它可以很方便的去构建云
火线沙龙第25期-云原生应用安全专场
云原生的发展对应用安全检测提出了更多的技术要求,为适应企业云原生场景下更加复杂的应用安全问题,**本次沙龙将邀请云原生不同领域的研究专家,从不同视角剖析云原生应用安全的可见性。
个人成就
文章被点赞
3
文章被阅读
13,329
掘力值
340
关注了
0
关注者
6
收藏集
0
关注标签
2
加入于
2022-05-25