#1
이 저장소에는 클라우드 제공업체를 활용하는 조직을 펜테스팅하기 위한 도구 관련 치트시트 모음이 포함되어 있습니다.

Azure AD용 사후 침투 도구 키트: Microsoft Graph 데이터 가져오기/검색, FOCI 새로 고침 토큰 교환, 토큰에서 Azure CLI 인증 파일 생성.

훌륭한 침투 테스트 도구 및 리소스 목록.

런타임 실행, 구성, 권한, 완화 조치의 존재, OS 등 *실제* 악용 가능성에 영향을 미치는 모든 요소를 고려하여 컴퓨팅 환경이 특정 취약점에 실제로 취약한지 여부를 판단합니다.

다양한 기술 전반에 걸친 실제 위협 모델 예시 모음으로, 보안 위험을 식별하고 완화하는 데 대한 실질적인 통찰력을 제공합니다.

Canary Hunter는 canarytokens.org에서 무료로 생성된 다양한 형식의 일반적인 Canary를 확인하기 위한 빠른 PowerShell 스크립트를 목표로 합니다.

커널 및 모바일 익스플로잇, VM/컨테이너 탈출, 퍼징/취약점 연구를 다루는 공격형 보안 컨퍼런스 슬라이드 덱의 엄선된 모음입니다.

Collection's of Tech Talk that are presented by me :)


유효한 Microsoft 365 도메인을 열거하고, 테넌트 이름을 검색하며, MDI 인스턴스를 확인하는 Python 스크립트입니다.

Lord Of Active Directory - AWS에서 취약한 Active Directory 자동 구축

Azure 애플리케이션과 함께 사용할 도구 모음

Untitled Goose Tool은 고객의 Azure Active Directory(AzureAD), Azure 및 M365 환경에 대한 전체 조사를 실행하기 위해 새로운 인증 및 데이터 수집 방법을 추가하는 강력하고 유연한 헌트 및 침해 대응 도구입니다.

Azure AD 비밀번호 검사기

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.

Loot and decrypt Windows DPAPI secrets remotely or offline, including masterkeys, credentials, vaults, certificates, browser data, and cached Azure…

BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소