DO - Apps

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

기본 정보

문서에서 참조: App Platform은 개발자가 기반 인프라에 대해 걱정하지 않고 코드를 DigitalOcean 서버에 직접 게시할 수 있는 Platform-as-a-Service (PaaS) 제공입니다.

github, gitlab, docker hub, DO 컨테이너 레지스트리 (또는 샘플 앱)에서 코드를 직접 실행할 수 있습니다.

환경 변수를 정의할 때, 암호화된 상태로 설정할 수 있습니다. 그 값을 검색하는 유일한 방법은 앱을 실행하는 호스트 내에서 명령을 실행하는 것입니다.

앱 URL은 다음과 같습니다. https://dolphin-app-2tofz.ondigitalocean.app

열거

doctl apps list # You should get URLs here
doctl apps spec get <app-id> # Get yaml (including env vars, might be encrypted)
doctl apps logs <app-id> # Get HTTP logs
doctl apps list-alerts <app-id> # Get alerts
doctl apps list-regions # Get available regions and the default one

앱에는 메타데이터 엔드포인트가 없습니다

RCE 및 암호화된 환경 변수

앱을 실행하는 컨테이너에서 코드를 직접 실행하려면 콘솔에 액세스해야하며 **https://cloud.digitalocean.com/apps/<app-id>/console/<app-name>**로 이동해야합니다.

그렇게 하면 을 얻을 수 있으며, **env**를 실행하기만 하면 모든 환경 변수 (암호화된 환경 변수 포함)를 볼 수 있습니다.

htARTE (HackTricks AWS Red Team Expert)를 통해 처음부터 AWS 해킹을 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新