mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-12 13:05:19 -08:00
Translated ['src/pentesting-cloud/azure-security/az-persistence/az-cloud
This commit is contained in:
@@ -6,8 +6,8 @@
|
||||
|
||||
Azure Cloud Shell пропонує доступ до командного рядка для управління ресурсами Azure з постійним зберіганням та автоматичною аутентифікацією. Зловмисники можуть скористатися цим, розміщуючи бекдори в постійній домашній директорії:
|
||||
|
||||
* **Постійне зберігання**: Домашня директорія Azure Cloud Shell монтується на файловому сховищі Azure і залишається незмінною навіть після завершення сеансу.
|
||||
* **Скрипти запуску**: Файли, такі як `.bashrc` або `config/PowerShell/Microsoft.PowerShell_profile.ps1`, виконуються автоматично на початку кожного сеансу, що дозволяє забезпечити постійне виконання при запуску хмарного терміналу.
|
||||
* **Постійне Зберігання**: Домашня директорія Azure Cloud Shell монтується на файловому сховищі Azure і залишається незмінною навіть після завершення сеансу.
|
||||
* **Скрипти Запуску**: Файли, такі як `.bashrc` або `config/PowerShell/Microsoft.PowerShell_profile.ps1`, виконуються автоматично на початку кожного сеансу, що дозволяє для постійного виконання при запуску хмарного терміналу.
|
||||
|
||||
Приклад бекдору в .bashrc:
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user