1、Azure 租户; 2、Terafform 版本 1.0.9 或更高版本; 3、Azure CLI; 4、具有订阅所有者权限和 AAD 中全局管理员权限的 Azure 用户;
1、运行安装程序然后开始。 2、使用初始用户和服务主体凭据,根据场景流程对目标环境执行安全测试(例如,XMGoat/scenarios/scenario_1/scenario1_flow.png)。 3、如果您需要安全测试帮助,请参考解决方案(例如,XMGoat/scenarios/scenario_1/solution.md)。 4、当你完成安全学习或测试后,别忘了清理一下环境。
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<SCENARIO>
$ terraform init
$ terraform plan -out <FILENAME>
$ terraform apply <FILENAME>
$ terraform output --json
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<SCENARIO>
$ terraform destroy
场景1
场景2
场景3
场景4
场景5
原文始发于微信公众号(FreeBuf):XMGoat:一款针对Azure的环境安全检测工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论