servicemesh-tactics

Installation
SKILL.md

Service Mesh 攻击方法论(Istio/Linkerd/Envoy)

Service Mesh 将网络通信逻辑下沉到 Sidecar 代理(Envoy/Linkerd-proxy),通过控制面(Istiod/Linkerd Control Plane)统一管理流量路由、mTLS、访问策略。攻击者视角:控制面是整个网格的"大脑",拿到控制面配置等于掌握全部微服务拓扑;Sidecar 的 Admin 接口默认监听在 localhost,Pod 内即可访问;VirtualService/DestinationRule 等 CRD 控制着流量走向,有 RBAC 权限即可劫持或篡改路由。

深入参考

完整的攻击命令、Envoy Admin API 端点清单、TLS 证书提取流程、AuthorizationPolicy 绕过模板:

→ 读 references/attack-techniques.md

Phase 1: 环境识别

确认 Service Mesh 类型、版本和部署范围,判断攻击面大小。

Installs
15
GitHub Stars
1.7K
First Seen
May 2, 2026
servicemesh-tactics — wgpsec/aboutsecurity