从简单的 XSS 到完整的 Google Cloud Shell 实例接管,值5000美元

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 本文说明的是以root 身份接管Google Cloud Shell 实例的漏洞奖励计划案例。 如下是复现步骤: 1、设置位于任意端口的 SSL 服务器,我用的是端口55555 上的 ngrok + nc combo 2、访问 https://github.com/omespino/gcs_instace_takeover 并在 G
相关文章
相关标签/搜索