GCP - Storage Post Exploitation
Last updated
Last updated
Για περισσότερες πληροφορίες σχετικά με την Αποθήκευση στο Cloud, ελέγξτε αυτήν τη σελίδα:
Είναι δυνατόν να δοθεί πρόσβαση σε εξωτερικούς χρήστες (συνδεδεμένους ή μη στο GCP) στο περιεχόμενο των κάδων. Ωστόσο, από προεπιλογή, ο κάδος θα έχει απενεργοποιημένη την επιλογή να αποκαλύψει δημόσια έναν κάδο:
Εάν προσπαθήσετε να δώσετε ACLs σε ένα κάδο με απενεργοποιημένα ACLs, θα συναντήσετε αυτό το σφάλμα: ERROR: HTTPError 400: Δεν είναι δυνατή η χρήση του ACL API για την ενημέρωση της πολιτικής κάδου όταν η ομοιόμορφη πρόσβαση σε επίπεδο κάδου είναι ενεργοποιημένη. Διαβάστε περισσότερα στο https://cloud.google.com/storage/docs/uniform-bucket-level-access
Για να έχετε πρόσβαση σε ανοιχτούς κάδους μέσω προγράμματος περιήγησης, αποκτήστε πρόσβαση στο URL https://<bucket_name>.storage.googleapis.com/
ή https://<bucket_name>.storage.googleapis.com/<object_name>