GCP - Storage Post Exploitation
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Ekip Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Ekip Uzmanı (GRTE)
Bulut Depolama hakkında daha fazla bilgi için bu sayfayı kontrol edin:
GCP - Storage EnumDış kullanıcıların (GCP'ye giriş yapmış olsun ya da olmasın) bucket içeriğine erişim vermek mümkündür. Ancak, varsayılan olarak bucket, bir bucket'ı kamuya açma seçeneğini devre dışı bırakacaktır:
Eğer ACL'leri devre dışı bırakılmış bir kovaya vermeye çalışırsanız, bu hatayı bulacaksınız: ERROR: HTTPError 400: Cannot use ACL API to update bucket policy when uniform bucket-level access is enabled. Read more at https://cloud.google.com/storage/docs/uniform-bucket-level-access
Açık kovaları tarayıcı üzerinden erişmek için, URL'ye erişin https://<bucket_name>.storage.googleapis.com/
veya https://<bucket_name>.storage.googleapis.com/<object_name>
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)