Az - App Services
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
Azure 应用服务使开发人员能够 无缝构建、部署和扩展 Web 应用程序、移动应用后端和 API。它支持多种编程语言,并与各种 Azure 工具和服务集成,以增强功能和管理。
每个应用程序都在沙箱内运行,但隔离取决于应用服务计划
免费和共享层的应用程序在共享虚拟机上运行
标准和高级层的应用程序在专用虚拟机上运行
请注意,这些隔离 并不能防止 其他常见的 Web 漏洞(例如文件上传或注入)。如果使用了 管理身份,则可能能够 提升权限。
基本上,Azure 函数应用是 Azure 应用服务 在 Web 中的一个子集,如果您访问 Web 控制台并列出所有应用服务,或在 az cli 中执行 az webapp list
,您将能够 看到函数应用也在此列出。
实际上,一些与 安全相关的功能 应用服务使用(az cli 中的 webapp
),也被函数应用使用。
创建 Web 应用程序(通常也是 Azure 函数)时,可以指示是否希望启用基本身份验证。这基本上 为应用程序启用 SCM 和 FTP,因此可以使用这些技术部署应用程序。 此外,为了连接到它们,Azure 提供了一个 API,允许获取用户名、密码和 URL 以连接到 SCM 和 FTP 服务器。
身份验证:az webapp auth show --name lol --resource-group lol_group
SSH
始终开启
调试
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)