Az - Azure App Service & Function Apps
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
来自文档: Azure App Service 是一个基于 HTTP 的服务,用于托管 web 应用程序、REST API 和移动后端。您可以使用您喜欢的语言进行开发,无论是 .NET、.NET Core、Java、Ruby、Node.js、PHP 还是 Python。应用程序可以在 Windows 和 Linux 环境中轻松运行和扩展。
每个应用程序都在沙箱内运行,但隔离取决于 App Service 计划
免费和共享层的应用程序运行在共享虚拟机上
标准和高级层的应用程序运行在专用虚拟机上
请注意,这些隔离并不能防止其他常见的网络漏洞(例如文件上传或注入)。如果使用了管理身份,则可能会危及其权限。
Azure Functions 是一个 无服务器 解决方案,允许您编写更少的代码,维护更少的基础设施,并节省成本。您无需担心部署和维护服务器,云基础设施提供了保持应用程序运行所需的所有最新资源。
在 Azure 门户中,Azure Functions 和 Azure API Management 之间的集成得以实现,允许 HTTP 触发器函数端点作为 REST API 暴露。以这种方式暴露的 API 使用 OpenAPI 定义进行描述,提供了一个标准的、与语言无关的 RESTful API 接口。
Function Apps 支持托管身份。
此外,Function App 可能有某些端点需要特定级别的身份验证,例如“管理员”或“匿名”。 攻击者可能会尝试访问 允许匿名的端点 以绕过限制并获取敏感数据或功能。
学习与实践 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) 学习与实践 GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)