Az - Logic Apps

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Podstawowe informacje

Azure Logic Apps to usługa w chmurze dostarczana przez Microsoft Azure, która umożliwia programistom tworzenie i uruchamianie przepływów pracy integrujących różne usługi, źródła danych i aplikacje. Te przepływy pracy są zaprojektowane do automatyzacji procesów biznesowych, orkiestracji zadań i wykonywania integracji danych między różnymi platformami.

Logic Apps zapewnia projektant wizualny do tworzenia przepływów pracy z szeregiem gotowych konektorów, co ułatwia połączenie i interakcję z różnymi usługami, takimi jak Office 365, Dynamics CRM, Salesforce i wieloma innymi. Możesz również tworzyć niestandardowe konektory do swoich konkretnych potrzeb.

Przykłady

  • Automatyzacja potoków danych: Logic Apps mogą automatyzować procesy transferu i transformacji danych we współpracy z Azure Data Factory. Jest to przydatne do tworzenia skalowalnych i niezawodnych potoków danych, które przenoszą i transformują dane między różnymi magazynami danych, takimi jak baza danych Azure SQL i magazyn Azure Blob, wspierając operacje analityczne i inteligencję biznesową.

  • Integracja z funkcjami Azure: Logic Apps mogą współpracować z funkcjami Azure w celu opracowania zaawansowanych, zdarzeniowych aplikacji, które skalują się w miarę potrzeb i integrują się bezproblemowo z innymi usługami Azure. Przykładowym przypadkiem użycia jest użycie Logic App do wywołania funkcji Azure w odpowiedzi na określone zdarzenia, takie jak zmiany w koncie magazynu Azure, umożliwiając dynamiczną obróbkę danych.

Wizualizacja LogicAPP

Możliwe jest wyświetlenie LogicApp z grafiką:

lub sprawdzenie kodu w sekcji "Widok kodu Logic app".

Ochrona przed SSRF

Nawet jeśli uda ci się znaleźć Logic App podatny na SSRF, nie będziesz mógł uzyskać dostępu do poświadczeń z metadanych, ponieważ Logic Apps tego nie zezwala.

Na przykład, coś takiego nie zwróci tokena:

# The URL belongs to a Logic App vulenrable to SSRF
curl -XPOST 'https://prod-44.westus.logic.azure.com:443/workflows/2d8de4be6e974123adf0b98159966644/triggers/manual/paths/invoke?api-version=2016-10-01&sp=%2Ftriggers%2Fmanual%2Frun&sv=1.0&sig=_8_oqqsCXc0u2c7hNjtSZmT0uM4Xi3hktw6Uze0O34s' -d '{"url": "http://169.254.169.254/metadata/identity/oauth2/token?api-version=2018-02-01&resource=https://management.azure.com/"}' -H "Content-type: application/json" -v
Zacznij od zera i stań się ekspertem w hakowaniu AWS dzięki htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated