LogoClawIndex
案例技能关于
LogoClawIndex

cloud-iam-deep - 云 IAM 红队攻击链分析

面向经授权的安全评估,分析 AWS、Azure 和 GCP 中的云 IAM 攻击链。

标签

更新于: 2026-10-04
云 IAMAWSAzureGCP红队权限提升SSRF凭据暴露Kubernetes

能力

识别云凭据验证 AWS 身份枚举 IAM 权限分析权限提升路径

典型输入

经授权的目标范围云凭据或令牌云账户上下文

典型输出

身份验证结果权限枚举结果凭据暴露发现

该技能可以做什么

  • 识别云凭据
  • 验证 AWS 身份
  • 枚举 IAM 权限
  • 分析权限提升路径
  • 检查跨账户信任
  • 验证 Azure RBAC
  • 检查托管身份
  • 分析 SSRF 元数据访问
  • 记录提升路径

输入

  • 经授权的目标范围
  • 云凭据或令牌
  • 云账户上下文
  • 相关测试工具

输出

  • 身份验证结果
  • 权限枚举结果
  • 凭据暴露发现
  • 权限提升路径
  • 跨账户信任发现
  • 安全评估文档

要求

  • 明确的书面授权
  • 获准的测试范围
  • 相关云测试工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。