GCP - Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Cloud Storage के बारे में अधिक जानकारी के लिए इस पृष्ठ की जांच करें:
GCP - Storage Enumयह बाहरी उपयोगकर्ताओं (GCP में लॉग इन किए हुए या नहीं) को बकेट की सामग्री तक पहुंच देने के लिए संभव है। हालाँकि, डिफ़ॉल्ट रूप से बकेट में सार्वजनिक रूप से एक बकेट को उजागर करने का विकल्प बंद होगा:
यदि आप निष्क्रिय ACLs वाले बकेट को ACLs देने की कोशिश करते हैं तो आपको यह त्रुटि मिलेगी: ERROR: HTTPError 400: Cannot use ACL API to update bucket policy when uniform bucket-level access is enabled. Read more at https://cloud.google.com/storage/docs/uniform-bucket-level-access
ब्राउज़र के माध्यम से खुले बकेट्स तक पहुँचने के लिए, URL का उपयोग करें https://<bucket_name>.storage.googleapis.com/
या https://<bucket_name>.storage.googleapis.com/<object_name>
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)