GCP - Cloud SQL 持久性
Tip
学习并练习 AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
支持 HackTricks
- 查看 subscription plans!
- 加入 💬 Discord group 或者 telegram group 或 关注 我们的 Twitter 🐦 @hacktricks_live.
- 通过向 HackTricks 和 HackTricks Cloud github 仓库 提交 PRs 来分享 hacking tricks。
Cloud SQL
有关 Cloud SQL 的更多信息,请查看:
暴露数据库并将您的 IP 地址列入白名单
仅可从内部 VPC 访问的数据库可以被外部暴露,并且可以将您的 IP 地址列入白名单,以便您可以访问它。
有关更多信息,请查看以下技术:
GCP - Cloud SQL Post Exploitation
创建新用户 / 更新用户密码 / 获取用户密码
要连接到数据库,您只需访问数据库暴露的端口和一个用户名及密码。如果拥有足够的权限,您可以创建新用户或更新现有用户的密码。
另一种选择是通过尝试多个密码或访问数据库中用户的哈希密码(如果可能)并破解它来暴力破解用户的密码。
请记住,可以使用 GCP API 列出数据库的用户。
Note
如果您拥有足够的权限,可以使用 GCP API 或从数据库内部创建/更新用户。
有关更多信息,请查看以下技术:
GCP - Cloud SQL Post Exploitation
Tip
学习并练习 AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
支持 HackTricks
- 查看 subscription plans!
- 加入 💬 Discord group 或者 telegram group 或 关注 我们的 Twitter 🐦 @hacktricks_live.
- 通过向 HackTricks 和 HackTricks Cloud github 仓库 提交 PRs 来分享 hacking tricks。
HackTricks Cloud

