EKS 集群中的特权服务帐户访问权限获取 黑伞安全 1 week ago #这一章节讲述了一个关于EKS集群的挑战,其中的pod没有权限访问EKS节点的特权服务账户。通过利用IMDSv1和AWS CLI生成认证令牌,可以获取到节点的服务账户权限,并且使用kubectl命令进行身份验证。然而,由于权限被限制,需要进一步探索才能找到隐藏在集群中的flag。最后,成功解密flag并获得挑战胜利。这个挑战强调了在Kubernetes环境中即使没 有权限也可以通过一些技巧来提升权限的重要性。#云安全 #渗透测试 #枇杷哥加入黑伞安全知识星球,优惠卷+ gnosismask
【云原生攻防研究】Istio访问授权再曝高危漏洞 黑伞安全 3 weeks 6 days ago 2月4日,Aspen Mesh公司发现Istio的JWT认证机制存在未经授权访问的漏洞,CVSS评分为9.0。本文介绍JWT认证机制并剖析CVE-2020-8595漏洞,最后通过实验还原该漏洞的攻击场景,希望能给各位读者带来帮助。
速加:证书捡漏群,买1送6 OSCP送价值1W元礼包+黑神话周边 黑伞安全 4 months 1 week ago 报1门→得5门还送黑伞专属礼包(知识星球+黑神话:悟空周边) (OSCP / SEC-100 / CEH / CYSA+ / PenTest+) 妥妥的渗透课程大满贯!
网络安全证书大全,全网最低报价,报名送黑神话:悟空 黑伞安全 4 months 1 week ago 常态化结束后有闲钱要犒劳一下自己!报名考证缴费后直接免费进知识星球+黑神话安排,可等额提现。公众号后台留言加微信寻价。
MDUT-黑神话纪念版 V1.1.0 Released 黑伞安全 4 months 2 weeks ago 前言前段时间笔者发布了MDUT-Extend的第一个版本,在发布之后得到了许多师傅的支持和打赏。