安全工具

云渗透工具-0.1.2版本

0x01 云资产管理工具 工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具、其他工具。 ‍ 0x02 实现功能 阿里云:接管控制台、取消接管、Oss增删改查、远程命令执行回显、历史命令...
阅读全文

ATT&CK - 云服务仪表板

云服务仪表板 攻击者可能使用具有被盗凭据的云服务仪表板GUI来从运营云环境中获取有用信息,例如特定服务,资源和功能。例如,GCP指挥中心可用于查看所有资产,发现潜在的安全风险以及运行其他查询,例如查找...
阅读全文

ATT&CK - 云服务披露

云服务披露 攻击者可能会在获取访问权限后尝试枚举系统上运行的云服务。这些方法可能会有所不同,具体取决于它是平台即服务(PaaS),基础架构即服务(IaaS)还是软件即服务(SaaS)。各种云提供商中都...
阅读全文