GCP - Stackdriver Enum

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Stackdriver визнаний як комплексний інфраструктурний набір інструментів для логування, який пропонує Google. Він має можливість захоплювати чутливі дані за допомогою функцій, таких як syslog, який реєструє окремі команди, виконані всередині екземплярів обчислень. Крім того, він відстежує HTTP-запити, відправлені на балансувальники навантаження або додатки App Engine, метадані пакетів мережі в мережевих комунікаціях VPC та інше.

Для екземпляра обчислення відповідний обліковий запис служби потребує лише дозволів WRITE для забезпечення логування діяльності екземпляра. Тим не менш, адміністратор може ненавмисно надати обліковому запису служби як дозволи READ, так і WRITE. У таких випадках журнали можуть бути перевірені на наявність чутливої інформації.

Для досягнення цього мета інструмент gcloud logging пропонує набір інструментів. Спочатку рекомендується визначити типи журналів, які присутні у вашому поточному проекті.

# List logs
gcloud logging logs list

# Read logs
gcloud logging read [FOLDER]

# Write logs
# An attacker writing logs may confuse the Blue Team
gcloud logging write [FOLDER] [MESSAGE]

# List Buckets
gcloud logging buckets list

Посилання

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated