GCP - Secret Manager Persistence

Reading time: 2 minutes

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Secret Manager

Pata maelezo zaidi kuhusu Secret Manager katika:

GCP - Secrets Manager Enum

Matumizi mabaya ya mzunguko

Mshambuliaji anaweza kubadilisha siri ili:

  • Kuzuia mizunguko ili siri isibadilishwe
  • Kufanya mizunguko kuwa nadra zaidi ili siri isibadilishwe
  • Kuchapisha ujumbe wa mzunguko kwenye pub/sub tofauti
  • Kubadilisha msimbo wa mzunguko unaotekelezwa. Hii inatokea katika huduma tofauti, labda katika Cloud Function, hivyo mshambuliaji atahitaji ufikiaji wa kipaumbele juu ya Cloud Function au huduma nyingine yoyote.

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks