Az - Logic Apps

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Basiese Inligting

Azure Logic Apps is 'n wolkgebaseerde diens wat deur Microsoft Azure voorsien word en dit stel ontwikkelaars in staat om werkvloeie te skep en uit te voer wat verskeie dienste, data-bronne en toepassings integreer. Hierdie werkvloeie is ontwerp om sakeprosesse te outomatiseer, take te orkestreer, en data-integrasies oor verskillende platforms uit te voer.

Logic Apps bied 'n visuele ontwerper om werkvloeie met 'n wye verskeidenheid voorafgeboude koppelvlakke te skep, wat dit maklik maak om te koppel en te interaksieer met verskeie dienste, soos Office 365, Dynamics CRM, Salesforce, en baie ander. Jy kan ook aangepaste koppelvlakke skep vir jou spesifieke behoeftes.

Voorbeelde

  • Outomatiseer Data Pyplyne: Logic Apps kan data-oordrag- en transformasieprosesse outomatiseer in kombinasie met Azure Data Factory. Dit is nuttig vir die skep van skaalbare en betroubare data-pyplyne wat data tussen verskeie data-opbergings, soos Azure SQL-databasis en Azure Blob-opberging, beweeg en transformeer, wat help met analise en sake-intelligensie-operasies.

  • Integreer met Azure Functions: Logic Apps kan saam met Azure Functions werk om gevorderde, gebeurtenisgedrewe toepassings te ontwikkel wat skaleer soos benodig en naadloos integreer met ander Azure-dienste. 'n Voorbeeldgebruik is om 'n Logic App te gebruik om 'n Azure Function te aktiveer in reaksie op sekere gebeure, soos veranderinge in 'n Azure-opbergingsrekening, wat dinamiese dataverwerking moontlik maak.

Visualiseer 'n LogicAPP

Dit is moontlik om 'n LogicApp grafies te sien:

of om die kode in die "Logic app-kode-aansig" afdeling te kontroleer.

SSRF-beskerming

Selfs as jy die Logic App vatbaar vir SSRF vind, sal jy nie die geloofsbriewe van die metadata kan bereik nie, aangesien Logic Apps dit nie toelaat nie.

Byvoorbeeld, iets soos hierdie sal nie die token teruggee nie:

# The URL belongs to a Logic App vulenrable to SSRF
curl -XPOST 'https://prod-44.westus.logic.azure.com:443/workflows/2d8de4be6e974123adf0b98159966644/triggers/manual/paths/invoke?api-version=2016-10-01&sp=%2Ftriggers%2Fmanual%2Frun&sv=1.0&sig=_8_oqqsCXc0u2c7hNjtSZmT0uM4Xi3hktw6Uze0O34s' -d '{"url": "http://169.254.169.254/metadata/identity/oauth2/token?api-version=2018-02-01&resource=https://management.azure.com/"}' -H "Content-type: application/json" -v
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated