前言
T Wiki 在 4 月 16 日上線,5 月份以來依然收到不少師傅的支持與反饋,此時正好到月末,特此整理下這段時間來 T Wiki 上所更新的內容,如果你還不知道 T Wiki 是什么,可以查看這篇文章T Wiki 云安全知識文庫上線,或者訪問 T Wiki 地址: wiki.teamssix.com
感謝你們
自 5 月 1 日至 5 月 31 日,T Wiki 總共收到了 4 位師傅的補充,分別為 m4d3bug、Idle Life、da Vinci【達文西】、tanger
1653904083.png
云安全資源板塊補充內容
m4d3bug
- k8s 安全風險檢測工具 StackRox
Idle Life
- 開源云原生安全防護平臺 neuvector
da Vinci【達文西】
- 云安全態勢管理工具 CloudSploit
- Azure 紅隊利用工具 Stormspotter
- GCP IAM 權限提升方法 GCP-IAM-Privilege-Escalation
tanger
- 騰訊云輕量服務器管理工具
TeamsSix
- 云服務安全漏洞匯總
- 基于終端 UI 的 k8s 集群管理工具 k9s
- 從零開始的 Kubernetes 攻防
- 初探 eBPF
- KubeCon + CloudNativeCon Europe 2022 相關視頻
- CNCF 云原生安全白皮書 v2
- 云上攻防:RED TEAMING FOR CLOUD
- 云上攻防二三事(續)
- AWS 控制臺接管利用工具 aws_consoler
- 云上公開資產枚舉 CloudBrute
- k8s 調試輔助工具 validkube
- Bridgecrew Blog(英文)
- 淺析K8S各種未授權攻擊方法
- Trend Micro Blog(英文)
- 企業遷移到公有云之前要問的5個問題
- 在 AWS 下查看自己所擁有的權限
- APISIX CVE-2022-29266 漏洞分析與復現
- 保障云和容器安全的十個注意事項(英文)
- Rhino Security Labs Blog(英文)
- 火線云安全知識庫
- 多云靶場搭建工具 TerraformGoat
- Cloud Security Wiki(英文)
- 火線云安全沙龍視頻
- 《Hacking Kubernetes》
文章更新內容
《Terraform 使用入門以及在云上攻防中的作用》
《S3 任意文件上傳》
《Bucket Object 遍歷》
《RDS 信息收集》
《MSSQL 讀取實例信息》
《PostgreSQL 數據庫 SSRF》
《利用 IAM 進行權限提升》
《利用 IAM 進行權限維持》
《在 AWS 下查看自己所擁有的權限》
Awesome Cloud Security
Awesome Cloud Security 項目是一個云安全資源匯總的項目,這個項目內容會和 T Wiki 云安全資源板塊同步更新,Awesome Cloud Security 項目地址:github.com/teamssix/awesome-cloud-security
1653905212.png