GCP - Перевірка джерел без аутентифікації

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Джерела

Для отримання додаткової інформації про джерела перевірте:

GCP - Source Repositories Enum

Компрометація зовнішнього репозиторію

Якщо зовнішній репозиторій використовується через джерела, зловмисник може додати свій шкідливий код до репозиторію і:

  • Якщо хтось використовує Cloud Shell для розробки репозиторію, він може бути скомпрометований
  • якщо цей джерело використовується іншими сервісами GCP, вони можуть бути скомпрометовані

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks