https://github.com/pantom2077/alioss-stinger
在渗透的过程中通过制作的转发器防止被逆向泄露AccessKey,需要对阿里云进行安全配置,这样增加溯源难度。下面是详细操作。
🚫被发现还是换密钥最稳妥。
创建Bucket
创建RAM用户
创建后,在 Bucket 中进行权限管理,并创建 RAM 用户,并勾选 API 调用
自定义规则
添加脚本
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:ListObjects",
"oss:GetBucketInfo",
"oss:GetObject",
"oss:GetObjectVersion",
"oss:PutBucket",
"oss:DeleteObject",
"oss:PutObject"
],
"Resource": "*"
}
]
}
授权规则
申请AccessKey