https://github.com/pantom2077/alioss-stinger
在渗透的过程中通过制作的转发器防止被逆向泄露AccessKey,需要对阿里云进行安全配置,这样增加溯源难度。下面是详细操作。
🚫被发现还是换密钥最稳妥。
创建Bucket
创建RAM用户
创建后,在 Bucket 中进行权限管理,并创建 RAM 用户,并勾选 API 调用
自定义规则

添加脚本
{"Version": "1","Statement": [{"Effect": "Allow","Action": ["oss:ListObjects","oss:GetBucketInfo","oss:GetObject","oss:GetObjectVersion","oss:PutBucket","oss:DeleteObject","oss:PutObject"],"Resource": "*"}]}
授权规则
申请AccessKey


