BlueMap 帮助渗透测试人员和红队成员以交互模式执行 Azure 审计、发现与枚举以及利用,从而节省了 Azure 渗透测试任务中通常存在的复杂操作安全和开销。
该工具目前处于 Alpha 版本,具备初始功能,但会随着时间的推移不断进化 :)
最新版本可以通过克隆此处的 master 分支下载。
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMap 在任何平台上都可以直接与 Python 3.x 及以上版本配合使用。 关于安装和其他设置的更多信息,请参阅我们的 wiki。

Maor Tal(CISSP, OSCP, CSSK)是一名安全研究员、威胁猎手和红队成员。他的主要兴趣包括 Web 渗透测试、云安全和红队活动。他在公有、私有、高科技和金融科技等多个领域的客户中拥有丰富的云和渗透测试经验。2019年,他通过 LeanPub 出版了他的著作 《Web Application Advanced Hacking》。您可以通过 LinkedIn 或 Twitter 联系他。
BlueMap 的使用旨在供信息安全专业人员仅用于道德目的。任何未经事先书面许可或双方同意而尝试或使用 BlueMap 攻击目标的行为均属违法。最终用户有责任遵守所有适用的地方、州和联邦法律。BlueMap 开发者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。
BlueMap 在 MIT 许可证下分发。