Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
有关存储的更多信息,请查看:
Az - Storage Accounts & Blobs具有此权限的主体将能够列出容器内的 blob(文件)并下载可能包含敏感信息的文件。
具有此权限的主体将能够在容器中写入和覆盖文件,这可能使他造成一些损害甚至提升权限(例如,覆盖存储在 blob 中的某些代码):
这将允许删除存储帐户中的对象,这可能会中断某些服务或使客户端丢失有价值的信息。
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)