GCP - Cloud SQL Persistence
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
有关 Cloud SQL 的更多信息,请查看:
GCP - Cloud SQL Enum仅可从内部 VPC 访问的数据库可以暴露给外部,并且可以将您的 IP 地址列入白名单,以便您可以访问它。 有关更多信息,请查看以下技术:
GCP - Cloud SQL Post Exploitation要连接到数据库,您只需访问数据库暴露的端口和一个用户名及密码。如果拥有足够的权限,您可以创建新用户或更新现有用户的密码。 另一种选择是通过尝试多个密码或访问数据库中用户的哈希密码(如果可能)并破解它来暴力破解用户的密码。 请记住,可以使用 GCP API 列出数据库的用户。
如果您拥有足够的权限,可以使用 GCP API 或从数据库内部创建/更新用户。
有关更多信息,请查看以下技术:
GCP - Cloud SQL Post Exploitation学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)