GCP - Secret Manager Persistence

Tip

Jifunze na ufanye mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na ufanye mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na ufanye mazoezi ya Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Saidia HackTricks

Secret Manager

Pata maelezo zaidi kuhusu Secret Manager katika:

GCP - Secrets Manager Enum

Matumizi mabaya ya mzunguko

Mshambuliaji anaweza kubadilisha siri ili:

  • Kuzuia mizunguko ili siri isibadilishwe
  • Kufanya mizunguko kuwa nadra zaidi ili siri isibadilishwe
  • Kuchapisha ujumbe wa mzunguko kwenye pub/sub tofauti
  • Kubadilisha msimbo wa mzunguko unaotekelezwa. Hii inatokea katika huduma tofauti, labda katika Cloud Function, hivyo mshambuliaji atahitaji ufikiaji wa kipaumbele juu ya Cloud Function au huduma nyingine yoyote.

Tip

Jifunze na ufanye mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na ufanye mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na ufanye mazoezi ya Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Saidia HackTricks