Oss Scan 一款基于burp存储桶漏洞探测插件,针对存储桶通用漏洞进行被动扫描识别,也可以进行主动扫描。
# Oss-Scan
ID:编号
SourceURL:oss地址的来源
Oss:漏洞oss域名
Issue:漏洞名称

1、通过返回包响应头,例如 x-oss、x-cos等信息判断为不同厂商的存储桶
2、通过正则匹配请求hosts、响应包内容

1.存储桶遍历: 2.Bucket接管 3.任意文件上传(需要自己测试是否存在覆盖问题) 4.acl策略可读 5.存储桶解析漏洞
阿里云、腾讯云、华为云、aws、七牛云、天翼云、京东云