https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools
给大佬打call
UzJu yyds,先 star 了
读了大佬的文章发现,阿里云OSS,只要开启公共读写,使用ossutil工具+自建的accesskey就可以轻易对过度开放权限的存储桶进行任意读写 😄