servicemesh-tactics
Installation
SKILL.md
Service Mesh 攻击方法论(Istio/Linkerd/Envoy)
Service Mesh 将网络通信逻辑下沉到 Sidecar 代理(Envoy/Linkerd-proxy),通过控制面(Istiod/Linkerd Control Plane)统一管理流量路由、mTLS、访问策略。攻击者视角:控制面是整个网格的"大脑",拿到控制面配置等于掌握全部微服务拓扑;Sidecar 的 Admin 接口默认监听在 localhost,Pod 内即可访问;VirtualService/DestinationRule 等 CRD 控制着流量走向,有 RBAC 权限即可劫持或篡改路由。
深入参考
完整的攻击命令、Envoy Admin API 端点清单、TLS 证书提取流程、AuthorizationPolicy 绕过模板:
→ 读 references/attack-techniques.md
Phase 1: 环境识别
确认 Service Mesh 类型、版本和部署范围,判断攻击面大小。