K8s提权之RBAC权限滥用 AnQuanKeInfo

K8s提权之RBAC权限滥用

在K8s中RBAC是常用的授权模式,如果在配置RBAC时分配了“过大”资源对象访问权限可导致权限滥用来提权,以至于攻击者扩大战果,渗透集群。
如下是一些RBAC
ellite sql注入 AnQuanKeInfo

ellite sql注入

本地环境搭建:
官网下载:http://www.elitecms.net/安装步骤:前台效果后台效果:代码分析
安装完以后,直接产看代码的文件,全局正则匹配se
Smoke Loader 木马病毒分析 AnQuanKeInfo

Smoke Loader 木马病毒分析

Smoke Loader 木马最早于 2011 年在野外被人们发现,其主要功能是在受感染的的机器上投放其他更具破坏性的恶意软件。经过多年的演变其已经能够加载多达
一次直达工控区的"简单"渗透 AnQuanKeInfo

一次直达工控区的"简单"渗透

前言
好久没写实战文章了,过年过的手都麻了,一天不渗透我是浑身难受。正想找几个站泄泄火呢。刚好就接到了领导的任务,需要我去参加某集团组织的攻防演练。过程即简单也
Xposed框架食用指南 AnQuanKeInfo

Xposed框架食用指南

前言
对于App来说,Hook技术应用非常广泛。比如朋友圈微信步数的修改,其实就是Hook了数据发送的方法实现步数的修改。再比如处理安卓的SSL Pining,
代码审计之路之白盒挖掘机 AnQuanKeInfo

代码审计之路之白盒挖掘机

Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向
B站流式传输架构的前世今生 AnQuanKeInfo

B站流式传输架构的前世今生

本期作者
王翔宇 哔哩哔哩资深开发工程师 2017年加入B站,现服务于基础架构实时团队。先后负责B站日志系统、实时流式传输工作。魏泽丰 哔哩哔哩高级开发工程师
安全->云安全->多云安全 AnQuanKeInfo

安全->云安全->多云安全

大家好,我是来自Aqua的工程师陈宇,今天主要想跟大家一起讨论下关于多云安全的问题。
具体的分享内容,我将从下面几个问题展开:什么是多云?
针对多云场景出现的安