精通云利用艺术。一个面向进攻性安全研究员和红队成员的专用资源,专注于武器化漏洞并跨Azure、Entra ID、AWS和M365模拟高级攻击。
欢迎使用 Cloud Security Toolkit——一个专为进攻性安全研究人员、红队成员和对抗者设计的专业资源。本仓库致力于系统性地武器化漏洞、高级攻击模拟以及云端生态系统中防御机制的剖析。
注意:本仓库正在积极演进。漏洞利用、攻击脚本、载荷库以及进攻性 KQL 查询将不断集成。保持敏锐。
用关键任务资源装备你的红队行动:
本工具包中的每个组件都经过实战考验,提取自高风险渗透测试、红队行动和漏洞研究。这里是理论与实践的碰撞之地。
保持致命,持续狩猎。🌐🔥
这里的所有内容均经过实战检验,源自真实世界的事件响应(IR)、云渗透测试(PT)、安全评估等。这是实践知识,而非纯粹理论!
除了核心资源外,本仓库还包含专门针对以下工具和脚本:
保持安全,愉快探索!🌐🔐
注意:此中心将取代 Microsoft-Sentinel-SecOps 仓库。Microsoft-Sentinel-SecOps 仓库的内容正在迁移到此新仓库中。