GCP - Logging Post Exploitation
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Informazioni di base
Per ulteriori informazioni controlla:
GCP - Logging EnumPer altri modi per interrompere il monitoraggio controlla:
GCP - Monitoring Post ExploitationLogging predefinito
Per impostazione predefinita non verrai catturato solo per aver eseguito azioni di lettura. Per ulteriori informazioni controlla la sezione Logging Enum.
Aggiungi Principale Eccezionale
In https://console.cloud.google.com/iam-admin/audit/allservices e https://console.cloud.google.com/iam-admin/audit è possibile aggiungere principali per non generare log. Un attaccante potrebbe abusare di questo per evitare di essere catturato.
Leggi log - logging.logEntries.list
logging.logEntries.list
Scrivi log - logging.logEntries.create
logging.logEntries.create
logging.buckets.delete
logging.buckets.delete
logging.links.delete
logging.links.delete
logging.views.delete
logging.views.delete
logging.views.update
logging.views.update
logging.logMetrics.delete
logging.logMetrics.delete
logging.sinks.delete
logging.sinks.delete
logging.sinks.update
logging.sinks.update
Impara e pratica Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Last updated