DO - Apps
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Από τα έγγραφα: Η App Platform είναι μια προσφορά Platform-as-a-Service (PaaS) που επιτρέπει στους προγραμματιστές να δημοσιεύουν κώδικα απευθείας στους διακομιστές της DigitalOcean χωρίς να ανησυχούν για την υποκείμενη υποδομή.
Μπορείτε να εκτελέσετε κώδικα απευθείας από github, gitlab, docker hub, DO container registry (ή μια δείγμα εφαρμογής).
Όταν ορίζετε μια env var μπορείτε να την ορίσετε ως κρυπτογραφημένη. Ο μόνος τρόπος για να ανακτήσετε την τιμή της είναι η εκτέλεση εντολών μέσα στον κεντρικό υπολογιστή που εκτελεί την εφαρμογή.
Μια App URL φαίνεται έτσι https://dolphin-app-2tofz.ondigitalocean.app
Οι εφαρμογές δεν έχουν endpoint μεταδεδομένων
Για να εκτελέσετε κώδικα απευθείας στο κοντέινερ που εκτελεί την εφαρμογή, θα χρειαστείτε πρόσβαση στην κονσόλα και να μεταβείτε στο https://cloud.digitalocean.com/apps/<app-id>/console/<app-name>
.
Αυτό θα σας δώσει ένα shell, και απλά εκτελώντας env
θα μπορείτε να δείτε όλες τις μεταβλητές περιβάλλοντος (συμπεριλαμβανομένων αυτών που έχουν οριστεί ως κρυπτογραφημένες).
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)