Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Storage hakkında daha fazla bilgi için kontrol edin:
Az - Storage Accounts & BlobsBu izne sahip bir kullanıcı, bir konteyner içindeki blobları (dosyaları) listeleyebilir ve hassas bilgileri içerebilecek dosyaları indirebilir.
Bu izne sahip bir yetkili, kapsayıcılardaki dosyaları yazma ve üzerine yazma yeteneğine sahip olacak, bu da ona bazı zararlar verme veya hatta yetkileri artırma imkanı verebilir (örneğin, bir blob'da saklanan bazı kodları üzerine yazmak):
Bu, depolama hesabı içindeki nesneleri silmeye izin verecektir, bu da bazı hizmetlerin kesilmesine veya müşterinin değerli bilgileri kaybetmesine neden olabilir.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)