0Pricing
Cyber Security Academy · 课时

枚举云资源

发现错误配置。

枚举云资源 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

云枚举的目标

枚举可以将单个凭证或匿名立足点转化为环境地图。您需要了解自己持有什么身份、该身份能够执行哪些操作,以及有哪些资源存在。

  • 识别主体(我是谁?)。
  • 盘点资源(有哪些资源?)。
  • 发现权限和信任路径(我能访问什么?)。

识别您的身份

请始终先确认当前活动主体。这可以告诉您账户、身份类型以及下一步应从哪里查找。

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

未认证发现

在持有任何凭证之前,外部枚举可以发现暴露的资产。

  • 暴力尝试可预测的存储桶名称和存储名称。
  • 通过证书透明度和 DNS 枚举公开端点。
  • 检查是否存在公开的快照、机器映像和容器注册表。
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

权限枚举

准确了解主体能够执行哪些操作,会影响整个测试过程的设计。有些服务提供商允许您读取自己的策略;否则,您可以通过尝试无害调用来逐一探测权限。

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

使用原生工具盘点资源

云服务提供商的命令行工具和聚合视图可以快速枚举资源。

  • AWS Resource Groups Tagging API 或 describe-* 调用。
  • Azure Resource Graph 可跨订阅执行查询。
  • GCP 资产清单。
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

自动化审计工具

专用工具可以加快整个账户中的配置错误发现过程。

  • ScoutSuite 会生成涵盖多项服务的 HTML 风险报告。
  • Prowler 会执行数百项 CIS 基准检查。
  • CloudMapper / Cartography 会绘制关系图。
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

映射 IAM 关系

最有价值的枚举输出是 IAM 图:谁可以承担哪个角色,以及哪些策略可以授予权限提升。图分析工具能够揭示平面策略审查容易遗漏的路径。

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

枚举存储与数据

一旦您能够列出存储资源,就应枚举其中的内容,查找机密和 PII。

  • 先列出存储桶或容器,再列出对象。
  • 查找备份、.env 文件、Terraform 状态文件和数据库转储。
  • Terraform 状态中经常包含明文机密。
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

枚举网络与计算资源

绘制网络和运行中的工作负载,以发现可用于转移的立足点。

  • 安全组和网络安全组会暴露开放端口。
  • 运行中的实例及其角色都是横向移动目标。
  • 托管数据库及其访问规则可以表明数据存储的位置。
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

保持低调并遵守规范

枚举会生成控制平面日志条目。为了减少噪声并保持符合道德规范:

  • 优先使用只读的 describe、list 和 get 调用。
  • 限制请求速率,避免触发速率限制警报。
  • 侦察期间避免执行破坏性操作或会产生费用的操作。
  • 记录每次调用,以便蓝队之后进行关联分析。

从资源清单到攻击计划

高质量的枚举会生成按优先级排列的目标列表:权限过多的角色、公开存储、暴露的服务,以及可被承担的跨账户角色。这些结果会为利用阶段提供依据。

请使用实际执行的确切 API 调用记录发现结果,以便复现和审计。

快速检查

请确认您已掌握枚举基础。

回顾

您已经学会了系统地枚举云环境。

  • 先识别主体,再盘点资源和权限。
  • 未认证发现可以找到公开存储桶和端点。
  • ScoutSuite、Prowler 和 PMapper 可以自动执行审计和 IAM 图分析。
  • 优先使用只读调用,并记录每项操作。

下一步:利用 IAM 配置错误实现权限提升。

常见问题解答

「枚举云资源」课时是免费的吗?

是的 — 「枚举云资源」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「枚举云资源」这节课中我会学到什么?

发现错误配置。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「枚举云资源」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 云攻击面
  2. 枚举云资源
  3. 利用 IAM 错误配置
  4. 持久化与横向移动
← 返回 Cyber Security Academy