GCP - Storage Post Exploitation
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
有关云存储的更多信息,请查看此页面:
可以给予外部用户(无论是否登录 GCP)访问存储桶内容的权限。然而,默认情况下,存储桶将禁用公开暴露存储桶的选项:
如果您尝试给禁用 ACL 的存储桶设置 ACL,您会发现此错误:ERROR: HTTPError 400: Cannot use ACL API to update bucket policy when uniform bucket-level access is enabled. Read more at https://cloud.google.com/storage/docs/uniform-bucket-level-access
要通过浏览器访问开放的存储桶,请访问 URL https://<bucket_name>.storage.googleapis.com/
或 https://<bucket_name>.storage.googleapis.com/<object_name>
学习与实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE) 学习与实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE)