安全,  新闻

云安全CTF: 当GitLab集成与Actuator端点成为云安全的突破口

其一,滥用配置不当的GitLab OIDC信任策略,实现从低权限用户到敏感角色的权限提升;其二,利用暴露的Spring Boot Actuator端点构造SSRF,窃取实例元数据并绕过S3存储桶的VPC端点限制。

留言

您的邮箱地址不会被公开。 必填项已用 * 标注