GCP - Cloud SQL Persistence
Cloud SQL
Cloud SQL के बारे में अधिक जानकारी के लिए देखें:
pageGCP - Cloud SQL Enumडेटाबेस को उजागर करें और अपना IP पता सफेद सूची में शामिल करें
एक डेटाबेस जिसे केवल आंतरिक VPC से पहुंचा जा सकता है, को बाहरी रूप से उजागर किया जा सकता है और आपका IP पता सफेद सूची में शामिल किया जा सकता है ताकि आप इसे तक पहुंच सकें। अधिक जानकारी के लिए तकनीक देखें:
pageGCP - Cloud SQL Post Exploitationएक नया उपयोगकर्ता बनाएं / उपयोगकर्ता का पासवर्ड अपडेट करें / उपयोगकर्ता का पासवर्ड प्राप्त करें
डेटाबेस से कनेक्ट करने के लिए आपको केवल डेटाबेस द्वारा उजागर किए गए पोर्ट और एक उपयोगकर्ता और पासवर्ड की आवश्यकता है। पर्याप्त अधिकारों के साथ आप एक नया उपयोगकर्ता बना सकते हैं या मौजूदा उपयोगकर्ता का पासवर्ड अपडेट कर सकते हैं। एक और विकल्प हो सकता है किसी उपयोगकर्ता के पासवर्ड को ब्रूट फोर्स करना जिसे कई पासवर्ड की कोशिशें करके या उपयोगकर्ता के हैश पासवर्ड तक पहुंचकर (यदि संभव हो) इसे क्रैक करके। ध्यान रखें कि GCP API का उपयोग करके एक डेटाबेस के उपयोगकर्ताओं की सूची बनाई जा सकती है।
आप GCP API का उपयोग करके उपयोगकर्ताओं को बना सकते हैं/अपडेट कर सकते हैं या डेटाबेस के अंदर से अगर पर्याप्त अनुमतियाँ हैं।
अधिक जानकारी के लिए तकनीक देखें:
pageGCP - Cloud SQL Post ExploitationLast updated