GCP - Storage Post Exploitation
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Vir meer inligting oor Wolk Berging, kyk na hierdie bladsy:
GCP - Storage EnumDit is moontlik om eksterne gebruikers (ingelogde GCP of nie) toegang tot emmerinhoud te gee. Dit is egter, per standaard, dat die emmer die opsie om 'n emmer publiek bloot te stel, gedeaktiveer sal hê:
As jy probeer om ACLs aan 'n emmer met gedeaktiveerde ACLs toe te ken, sal jy hierdie fout vind: ERROR: HTTPError 400: Cannot use ACL API to update bucket policy when uniform bucket-level access is enabled. Read more at https://cloud.google.com/storage/docs/uniform-bucket-level-access
Om toegang te verkry tot oop emmers via 'n blaaier, toegang die URL https://<bucket_name>.storage.googleapis.com/
of https://<bucket_name>.storage.googleapis.com/<object_name>
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)