GCP - Cloud SQL Persistence

HackTricksをサポートする

Cloud SQL

Cloud SQLに関する詳細情報は次を確認してください:

データベースを公開し、IPアドレスをホワイトリストに追加する

内部VPCからのみアクセス可能なデータベースは外部に公開でき、あなたのIPアドレスをホワイトリストに追加することでアクセス可能になります。 詳細情報は次の技術を確認してください:

新しいユーザーを作成する / ユーザーのパスワードを更新する / ユーザーのパスワードを取得する

データベースに接続するには、データベースによって公開されたポートへのアクセスユーザー名パスワードが必要です。十分な権限があれば、新しいユーザーを作成したり、既存のユーザーのパスワードを更新したりできます。 別のオプションは、ユーザーのパスワードをブルートフォース攻撃することです。いくつかのパスワードを試すか、データベース内のユーザーのハッシュ化されたパスワードにアクセスしてそれを解読することができます(可能な場合)。 GCP APIを使用してデータベースのユーザーをリストすることが可能であることを忘れないでください。

GCP APIを使用するか、十分な権限があればデータベース内からユーザーを作成/更新できます。

詳細情報は次の技術を確認してください:

HackTricksをサポートする

Last updated