GCP - Ανεξέλεγκτη Καταμέτρηση Πηγών

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks

Πηγές

Για περισσότερες πληροφορίες σχετικά με τις Πηγές, ελέγξτε:

GCP - Source Repositories Enum

Συμβιβασμός Εξωτερικής Πηγής

Εάν χρησιμοποιείται μια εξωτερική πηγή μέσω των Πηγών, ένας επιτιθέμενος θα μπορούσε να προσθέσει τον κακόβουλο κώδικά του στην πηγή και:

  • Εάν κάποιος χρησιμοποιεί το Cloud Shell για να αναπτύξει την πηγή, θα μπορούσε να συμβιβαστεί
  • εάν αυτή η πηγή χρησιμοποιείται από άλλες υπηρεσίες GCP, θα μπορούσαν να συμβιβαστούν

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks