写点什么

云安全攻防

0 人感兴趣 · 3 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/3c/3cda6e72b9b12bbe04494b15214f5ee5.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

浅识 k8s 中的准入控制器

用户头像
火线安全
2022-07-04

在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到"NodeRestriction准入插件",实际上它是一个"准入控制器"。

https://static001.geekbang.org/infoq/e3/e3dc114cf1b3f71c79a3c81f19d474eb.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

CVE-2021-45232 分析 (APISIX 网关未授权访问)

用户头像
火线安全
2022-03-24

apisix网关之前出过一个dashboard api未授权访问漏洞 [1]:因为访问下面两个接口不需要身份认证,所以可以利用这两个接口进行rce。

https://static001.geekbang.org/infoq/de/dec31ef822382eafde7af4603b9e6b7f.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

微软云对象存储攻防

用户头像
火线安全
2022-03-16

在创建存储账户时,默认是启用Blob公共访问的,当创建容器的访问级别配置为容器(匿名读取访问容器和blob)时,就会导致匿名请求枚举容器中的 blob。

云安全攻防_云安全攻防技术文章_InfoQ写作社区