GCP - Cloud SQL Persistence

Support HackTricks

Cloud SQL

Для отримання додаткової інформації про Cloud SQL перегляньте:

Відкрити базу даних і додати свою IP-адресу до білого списку

Базу даних, доступну лише з внутрішньої VPC, можна відкрити зовні, а вашу IP-адресу можна додати до білого списку, щоб ви могли отримати до неї доступ. Для отримання додаткової інформації перегляньте техніку в:

Створити нового користувача / Оновити пароль користувача / Отримати пароль користувача

Щоб підключитися до бази даних, вам потрібен доступ до порту, відкритого базою даних, а також ім'я користувача і пароль. З достатніми привілеями ви можете створити нового користувача або оновити пароль існуючого користувача. Інший варіант - зламати пароль користувача, спробувавши кілька паролів або отримавши доступ до хешованого пароля користувача в базі даних (якщо це можливо) і зламавши його. Пам'ятайте, що можна отримати список користувачів бази даних за допомогою GCP API.

Ви можете створювати/оновлювати користувачів за допомогою GCP API або зсередини бази даних, якщо у вас є достатні дозволи.

Для отримання додаткової інформації перегляньте техніку в:

Support HackTricks

Last updated