Az - Logic Apps

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya HackTricks AWS)!

Njia nyingine za kusaidia HackTricks:

Taarifa Msingi

Azure Logic Apps ni huduma inayotolewa na Microsoft Azure inayowezesha watengenezaji kuunda na kukimbia mifumo ya kazi ambayo inaunganisha huduma mbalimbali, vyanzo vya data, na programu. Mifumo hii ya kazi imeundwa kudhibiti michakato ya biashara, kusimamia kazi, na kufanya uunganisho wa data kati ya majukwaa tofauti.

Logic Apps hutoa mtengenezaji wa picha ili kuunda mifumo ya kazi na aina mbalimbali za viunganishi vilivyojengwa mapema, ambavyo hufanya iwe rahisi kuunganisha na kuingiliana na huduma mbalimbali, kama vile Office 365, Dynamics CRM, Salesforce, na nyingine nyingi. Unaweza pia kuunda viunganishi vya desturi kwa mahitaji yako maalum.

Mifano

  • Kudhibiti Mifumo ya Data: Logic Apps inaweza kudhibiti mchakato wa uhamishaji na ubadilishaji wa data kwa kushirikiana na Azure Data Factory. Hii ni muhimu kwa kuunda mifumo ya mifereji ya data inayoweza kupanuliwa na ya kuaminika ambayo huihamisha na kubadilisha data kati ya hifadhidata mbalimbali, kama Azure SQL Database na Azure Blob Storage, ikisaidia katika uchambuzi wa data na shughuli za ujasusi wa biashara.

  • Unganisha na Azure Functions: Logic Apps inaweza kufanya kazi pamoja na Azure Functions kuendeleza programu za hali ya juu zinazotokana na matukio ambazo hupanuka kulingana na mahitaji na kuingiliana kwa urahisi na huduma zingine za Azure. Mfano wa matumizi ni kutumia Logic App kuzindua Azure Function kujibu matukio fulani, kama mabadiliko katika akaunti ya Uhifadhi ya Azure, kuruhusu usindikaji wa data wa kudumu.

Kuona Mfumo wa Kazi

Inawezekana kuona Mfumo wa Kazi kwa picha:

au kuangalia nambari katika sehemu ya "Mtazamo wa Nambari ya Mfumo wa Kazi".

Kinga ya SSRF

Hata kama unagundua Mfumo wa Kazi unaoweza kudukuliwa kwa SSRF, hautaweza kupata vibali kutoka kwa metadata kwa sababu Logic Apps haitoi hilo.

Kwa mfano, kitu kama hiki hakitarejesha kitufe:

# The URL belongs to a Logic App vulenrable to SSRF
curl -XPOST 'https://prod-44.westus.logic.azure.com:443/workflows/2d8de4be6e974123adf0b98159966644/triggers/manual/paths/invoke?api-version=2016-10-01&sp=%2Ftriggers%2Fmanual%2Frun&sv=1.0&sig=_8_oqqsCXc0u2c7hNjtSZmT0uM4Xi3hktw6Uze0O34s' -d '{"url": "http://169.254.169.254/metadata/identity/oauth2/token?api-version=2018-02-01&resource=https://management.azure.com/"}' -H "Content-type: application/json" -v

Uchambuzi

# List
az logic workflow list --resource-group <ResourceGroupName> --subscription <SubscriptionID> --output table
# Get info
az logic workflow show --name <LogicAppName> --resource-group <ResourceGroupName> --subscription <SubscriptionID>
# Get Logic App config
az logic workflow definition show --name <LogicAppName> --resource-group <ResourceGroupName> --subscription <SubscriptionID>
# Get service ppal used
az logic workflow identity show --name <LogicAppName> --resource-group <ResourceGroupName> --subscription <SubscriptionID>

# List
Get-AzLogicApp -ResourceGroupName <ResourceGroupName>
# Get info
Get-AzLogicApp -ResourceGroupName <ResourceGroupName> -Name <LogicAppName>
# Get Logic App config
(Get-AzLogicApp -ResourceGroupName <ResourceGroupName> -Name <LogicAppName>).Definition | ConvertTo-Json
# Get service ppal used
(Get-AzLogicApp -ResourceGroupName <ResourceGroupName> -Name <LogicAppName>).Identity
Jifunze kuhusu kuvamia AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Last updated