
什么是云元数据 云元数据本质上就是一份包含大量敏感配置、权限信息的系统级配置文件泄露了基本等于开门揖盗 泄露的主要原因是什么 攻击者通过 Web 应用的服务端请求伪造SSRF让服务器代为访问内网元数据服务窃取 IAM 临时凭证如何判断元数据是否可以攻击 发起对 目标地址/latest/meta-data 的请求如果能够请求成功则认定可以发起攻击。 这个请求成功包括状态码5XX都认为请求成功。相关资料https://zhuanlan.zhihu.com/p/677029525fuzz一下发现可以绕过ssrf域名校验访问到本地资源根据题目名云元数据泄露考察资源地址/latest/meta-data提示需要获取token将token值写入继续请求/latest/meta-data继续根据提示访问NEXT的地址得到flag