Claude-Red云安全技能深度解析:AWS、Azure、GCP攻击技术指南

发布时间:2026/9/13 1:22:10

Claude-Red云安全技能深度解析:AWS、Azure、GCP攻击技术指南 Claude-Red云安全技能深度解析AWS、Azure、GCP攻击技术指南【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red在当今云原生时代云安全已成为企业安全防护的重中之重。Claude-Red作为一个专业的云安全技能库为安全研究人员和渗透测试人员提供了针对AWS、Azure、GCP三大主流云平台的完整攻击技术指南。本文将深入解析Claude-Red中的云安全技能模块帮助您快速掌握云环境下的攻击面识别、权限提升和数据窃取等关键技术。 什么是Claude-Red云安全技能Claude-Red是一个专为Claude技能系统设计的云安全攻击技能库它包含了针对AWS、Azure和GCP的完整攻击方法论。每个技能都是一个结构化的SKILL.md文件为特定攻击面提供专家级的方法论指导。该技能库涵盖了从凭证收集、权限枚举、权限提升到持久化攻击的完整链条是云安全渗透测试的终极指南。 快速入门云安全测试工作流Claude-Red提供了清晰的云安全测试流程让新手也能快速上手身份识别- 确定云平台和当前身份上下文权限枚举- 在不触发告警的情况下枚举权限权限提升路径分析- 寻找已知的权限提升原语目标数据定位- 在告警触发前找到关键数据攻击链文档化- 为报告记录时间戳、身份和资源☁️ AWS攻击技术深度解析AWS身份发现方法AWS环境的身份发现是攻击的第一步。通过aws sts get-caller-identity命令可以快速获取当前身份信息这是AWS渗透测试的基础步骤。IMDS凭证窃取技术实例元数据服务IMDS是AWS中常见的攻击向量。Claude-Red详细介绍了IMDSv1和IMDSv2的差异及攻击方法# IMDSv1传统版本 curl http://169.254.169.254/latest/meta-data/iam/security-credentials/role # IMDSv2现代版本需要令牌 TOKEN$(curl -X PUT http://169.254.169.254/latest/api/token \ -H X-aws-ec2-metadata-token-ttl-seconds: 21600) curl -H X-aws-ec2-metadata-token: $TOKEN \ http://169.254.169.254/latest/meta-data/iam/security-credentials/AWS权限提升路径攻击路径所需权限攻击效果iam:PassRolelambda:CreateFunction将任意角色传递给创建的Lambda函数以该角色身份运行代码iam:PassRoleec2:RunInstances将任意角色传递给EC2实例通过IMDS获取角色凭证 Azure攻击技术全攻略Azure身份发现技巧Azure环境的身份发现需要不同的工具链。通过az account show命令可以查看当前账户信息这是Azure安全测试的关键第一步。Azure特权提升路径Azure提供了独特的权限提升机制包括所有者权限滥用- 利用所有者权限获取更高权限应用程序注册攻击- 通过恶意应用程序注册获取访问权限条件访问绕过- 将恶意服务主体添加到可信位置Azure数据目标定位在Azure环境中关键数据目标包括存储账户访问密钥- 获取存储账户的访问密钥密钥保管库- 通过RBAC和访问策略获取密钥Cosmos DB主密钥- 窃取数据库主密钥SQL管理员重置- 重置SQL管理员密码 GCP攻击技术详解GCP身份发现策略Google Cloud Platform的身份发现相对简单通过gcloud auth list可以列出所有经过身份验证的账户这是GCP渗透测试的起点。GCP权限提升机制GCP的权限提升主要围绕服务账户展开服务账户令牌创建者- 查找您控制的资源的ServiceAccountTokenCreator权限服务账户模拟路径- 寻找服务账户模拟路径组织级权限利用- 利用组织级权限进行横向移动GCP跨项目攻击GCP的层次结构为攻击者提供了独特的攻击路径项目间权限继承- 利用项目间的权限继承关系文件夹级权限- 通过文件夹级权限进行横向移动组织级权限滥用- 滥用组织级管理权限 跨云平台攻击模式CI/CD作为攻击跳板2024-2025年的大多数云攻击都始于CI令牌GitHub Actions OIDC配置错误→ 使用弱sub声明承担任何AWS角色GitLab CI推送到错误分支→ 获得生产环境角色Jenkins代理包含云凭据→ 环境变量中的云凭据泄露快照侧向攻击适用于所有平台快照共享机制是跨云数据窃取的通用技术创建数据库或磁盘快照将快照共享到攻击者账户从共享快照中恢复数据完成数据窃取而不触发S3/Blob/GCS监控日志中的秘密信息云日志服务CloudTrail、Azure Monitor、Cloud Logging经常包含敏感信息API密钥泄露- 日志中的硬编码密钥访问令牌暴露- 调试日志中的访问令牌配置信息泄露- 包含敏感配置的日志条目️ 云安全工具矩阵Claude-Red推荐的工具矩阵涵盖了三大云平台工具AWSAzureGCP用途ScoutSuite✓✓✓安全态势审计Prowler✓✓✓CIS/PCI合规检查Pacu✓AWS攻击框架CloudGoat✓漏洞实验室BloodHound AzureHound✓基于图的权限提升ROADtools✓AAD侦察和离线分析MicroBurst✓PowerShell攻击工具Stormspotter✓微软官方攻击枚举gcp_scanner✓基于令牌的侦察GCPBucketBrute✓GCS存储桶发现 技能文件路径参考如果您想深入了解Claude-Red的云安全技能实现可以参考以下文件路径云安全核心技能文件Skills/cloud/offensive-cloud/SKILL.md官方文档docs/official.mdAI功能源码plugins/ai/ 实战技巧与最佳实践1. 最小权限原则测试测试云环境中是否遵循最小权限原则寻找权限过大的角色和服务账户。2. 横向移动路径识别识别跨账户、跨项目、跨订阅的横向移动路径这是云环境攻击的关键。3. 持久化技术选择根据目标环境选择合适的持久化技术避免被安全监控发现。4. 数据窃取隐蔽性使用快照共享、日志数据提取等隐蔽方式进行数据窃取避免直接访问存储服务。 总结Claude-Red云安全技能库为安全专业人员提供了完整的云攻击技术指南涵盖了AWS、Azure、GCP三大主流云平台。通过系统学习这些技能您可以✅ 掌握云环境下的身份发现技术✅ 理解各云平台的权限提升机制✅ 学习跨云平台的攻击模式✅ 使用专业的云安全测试工具✅ 实施隐蔽的数据窃取技术无论您是云安全新手还是有经验的安全研究人员Claude-Red都能为您提供宝贵的实战指导。记住云安全测试的目的是发现和修复漏洞而不是造成实际损害。请始终在授权范围内进行测试并遵守相关的法律法规。通过本文的指南您已经掌握了Claude-Red云安全技能的核心内容。现在就开始您的云安全学习之旅吧【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/13 1:22:10

猫抓插件使用指南:5 分钟上手浏览器资源嗅探

猫抓插件使用指南:5 分钟上手浏览器资源嗅探 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 猫抓插件(cat-catch&#xff0…

2026/9/13 2:22:13

使用 Hugging Face Spaces 部署 marimo 交互式应用

使用 Hugging Face Spaces 部署 marimo 交互式应用 【免费下载链接】marimo A reactive notebook for Python — run reproducible experiments, query with SQL, execute as a script, deploy as an app, and version with git. Stored as pure Python. All in a modern, AI-n…

2026/9/13 2:22:12

STM32信号链上的Savitzky-Golay滤波:原理、实现与ADC实战

简介:Savitzky-Golay滤波器实现包面向STM32单片机平台,用于嵌入式系统在数据采集中对信号进行平滑除噪。该算法由Savitzky与Golay于1964年提出,核心为局域多项式最小二乘拟合,能够在抑制噪声的同时保持信号形状与宽度不变&#xf…

2026/9/13 2:17:12

番茄目标检测数据集:YOLO兼容高清标注与训练部署指南

简介:本资源是一套专为YOLO目标检测算法实践打造的番茄高清图像数据集,面向计算机、电子信息工程及数学等专业本科生开展课程设计、期末大作业与毕业设计使用,解决农业场景下目标检测模型训练缺乏高质量标注数据的痛点。压缩包共303个文件&am…

2026/9/13 0:01:16

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/13 0:01:16

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/12 6:37:43

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码