Sonarqube Tactics

SonarQube 代码审计平台攻击。当发现目标运行 SonarQube 实例(默认 9000 端口)、默认凭据 admin/admin 未修改、或需要从 SonarQube 窃取项目源代码和漏洞信息时使用。覆盖默认凭据攻击、项目源代码窃取、漏洞/Issue 枚举(CRITICAL 优先)、用户凭据与 Token 窃取、Quality Gate 绕过、配置文件提取(数据库/SCM 凭据)、Webhook 滥用、插件分析、热点与度量数据导出

netvar1337 5f9e91e 2 files · 25.5 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/postexploit/product/sonarqube-tactics commit 5f9e91e501

Frequently asked questions

npx skillmds@latest add netvar1337/sonarqube-tactics