<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>云安全 on 美咕噜的小站</title><link>https://0d000721999.github.io/categories/%E4%BA%91%E5%AE%89%E5%85%A8/</link><description>Recent content in 云安全 on 美咕噜的小站</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>无敌可爱美咕噜</copyright><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://0d000721999.github.io/categories/%E4%BA%91%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>云安全 STS Policy注入</title><link>https://0d000721999.github.io/p/%E4%BA%91%E5%AE%89%E5%85%A8-sts-policy%E6%B3%A8%E5%85%A5/</link><pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate><guid>https://0d000721999.github.io/p/%E4%BA%91%E5%AE%89%E5%85%A8-sts-policy%E6%B3%A8%E5%85%A5/</guid><description>&lt;img src="https://0d000721999.github.io/p/%E4%BA%91%E5%AE%89%E5%85%A8-sts-policy%E6%B3%A8%E5%85%A5/1_hu_7e640a488049a368.webp" alt="Featured image of post 云安全 STS Policy注入" />&lt;h1 id="云安全-sts-policy注入">云安全 STS Policy注入
&lt;/h1>&lt;p>参考：&lt;a class="link" href="https://xz.aliyun.com/news/92599" target="_blank" rel="noopener"
>【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链：从 STS 越权到 Unicode 二次绕过-先知社区&lt;/a>&lt;/p>
&lt;h2 id="sts是什么">STS是什么
&lt;/h2>&lt;p>关于STS，很多人挖洞看到的通常是AK、SK、还有一个Token，比如长这个样子。&lt;/p></description></item></channel></rss>