
Microsoft Azure 보안을 평가하기 위한 스크립트 모음
MicroBurst는 Azure 서비스 검색, 취약한 구성 감사, 자격 증명 덤프와 같은 사후 공격 작업을 지원하는 함수와 스크립트를 포함합니다. Azure가 사용되는 침투 테스트 중에 사용하도록 설계되었습니다.
PS C:> Import-Module .\MicroBurst.psm1
이 명령은 현재 환경에 설치된 모듈을 기반으로 적용 가능한 모든 함수를 가져옵니다. 그런 다음 스크립트는 다음과 같이 이름을 사용하여 호출할 수 있습니다.
PS C:> Get-AzDomainInfo
코드 파일의 신뢰 설정을 간소화하려면 다음 "Unblock-File" 명령을 사용하여 다운로드된 각 파일을 재귀적으로 신뢰하십시오:
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
설치 권장 모듈:
PowerShell에서 모듈을 설치하는 방법은 다음과 같습니다.
PS C:> Install-Module <module-name>
특정 스크립트의 기능을 확인하려면 다음과 같이 Get-Help를 스크립트 이름과 함께 사용하십시오:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
툴킷 사용법과 사용 가능한 함수에 대한 자세한 내용은 MicroBurst Wiki를 확인하십시오.