GCP - Cloud SQL Post Exploitation
Cloud SQL
Kwa habari zaidi kuhusu Cloud SQL angalia:
pageGCP - Cloud SQL Enumcloudsql.instances.update
, ( cloudsql.instances.get
)
cloudsql.instances.update
, ( cloudsql.instances.get
)Kuunganisha kwenye mabadiliko ya database unahitaji tu ufikiaji wa bandari ya database na kujua jina la mtumiaji na nywila, hakuna mahitaji ya IAM. Kwa hivyo, njia rahisi ya kupata ufikiaji, ikidhani kwamba database ina anwani ya IP ya umma, ni kusasisha mitandao iliyoruhusiwa na kuruhusu anwani yako ya IP kufikia.
Pia niwezekana kutumia --no-backup
kusababisha kuvuruga nakala rudufu za database.
Kwa kuwa hizi ni mahitaji sijui kabisa ni ruhusa gani cloudsql.instances.connect
na cloudsql.instances.login
zinahitajika. Ikiwa unajua, tuma PR!
cloudsql.users.list
cloudsql.users.list
Pata orodha ya watumiaji wote wa database:
cloudsql.users.create
cloudsql.users.create
Haki hii inaruhusu kuunda mtumiaji mpya ndani ya database:
cloudsql.users.update
cloudsql.users.update
Haki hii inaruhusu kubadilisha mtumiaji ndani ya database. Kwa mfano, unaweza kubadilisha nenosiri lake:
```bash gcloud sql users set-password --instance --password ``` ### `cloudsql.instances.restoreBackup`, `cloudsql.backupRuns.get`
Nakala za nakala rudufu zinaweza kuwa na habari nyeti za zamani, hivyo ni muhimu kuzichunguza. Rejesha nakala rudufu ndani ya database:
Ili kufanya hivyo kwa njia ya siri zaidi, inapendekezwa kuunda kipengee kipya cha SQL na kurejesha data hapo badala ya kwenye mabadiliko yanayoendelea ya sasa.
cloudsql.backupRuns.delete
cloudsql.backupRuns.delete
Kibali hiki kuruhusu kufuta nakala rudufu:
cloudsql.instances.export
, storage.objects.create
cloudsql.instances.export
, storage.objects.create
Fanya database kwa Kutumia Cloud Storage Bucket ili uweze kufikia kutoka hapo:
cloudsql.instances.import
, storage.objects.get
cloudsql.instances.import
, storage.objects.get
Ingiza (kuandika juu) database kutoka kwa Cloud Storage Bucket:
cloudsql.databases.delete
cloudsql.databases.delete
Futa database kutoka kwa kifaa cha db:
Last updated