XM Goat 由 XM Cyber 的 Terraform 模板组成,帮助你了解常见的 Azure 安全问题。每个模板都是一个包含一些重大错误配置的脆弱环境。你的任务是攻击并入侵这些环境。
以下是每个环境的操作步骤:
运行安装,然后开始使用。
使用初始用户和服务主体凭据,按照场景流程攻击环境(例如,XMGoat/scenarios/scenario_1/scenario1_flow.png)。
如果攻击时遇到困难,请参考解决方案(例如,XMGoat/scenarios/scenario_1/solution.md)。
完成攻击学习后,进行清理。
运行以下命令:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
其中 <\SCENARIO> 是你想完成的场景编号。
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
其中 <\FILENAME> 是输出文件的名称。
要获取初始用户和服务主体凭据,运行以下查询:
$ terraform output --json
对于服务主体,使用 application_id.value 和 application_secret.value。
对于用户,使用 username.value 和 password.value。
完成场景后,运行以下命令以清理租户中创建的所有资源:
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
其中 <\SCENARIO> 是你想完成的场景编号。
$ terraform destroy