From 6aa7b519c38f5a1e81382ad62aaf14e79e3ce8a6 Mon Sep 17 00:00:00 2001 From: Translator Date: Tue, 13 Jan 2026 15:14:47 +0000 Subject: [PATCH] Translated ['', 'src/pentesting-cloud/azure-security/az-services/az-stor --- .../azure-security/az-services/az-storage.md | 226 ++++++++++-------- 1 file changed, 130 insertions(+), 96 deletions(-) diff --git a/src/pentesting-cloud/azure-security/az-services/az-storage.md b/src/pentesting-cloud/azure-security/az-services/az-storage.md index 4a173401c..658688c38 100644 --- a/src/pentesting-cloud/azure-security/az-services/az-storage.md +++ b/src/pentesting-cloud/azure-security/az-services/az-storage.md @@ -4,94 +4,114 @@ ## Osnovne informacije -Azure Storage Accounts su osnovne usluge u Microsoft Azure koje pružaju skalabilnu, sigurnu i visoko dostupnu cloud **pohranu za različite tipove podataka**, uključujući blobove (binarni veliki objekti), datoteke, redove i tabele. Oni služe kao kontejneri koji grupišu ove različite usluge pohrane pod jednim imenom za lakše upravljanje. +Azure Storage Accounts su osnovne usluge u Microsoft Azure koje pružaju skalabilno, sigurno i visoko dostupno cloud **skladište za različite tipove podataka**, uključujući blobs (binary large objects), files, queues i tables. One služe kao kontejneri koji grupišu ove različite storage servise pod jednim namespace-om radi lakšeg upravljanja. **Glavne opcije konfiguracije**: -- Svaki storage account mora imati **jedinstveno ime u okviru celog Azure-a**. -- Svaki storage account se implementira u **regionu** ili u proširenoj zoni Azure-a. -- Moguće je odabrati **premium** verziju storage account-a za bolju performansu. -- Moguće je odabrati između **4 tipa redundancije za zaštitu** od kvarova rack-a, diska i datacentra. +- Svaki storage account mora imati **jedinstveno ime preko celog Azura**. +- Svaki storage account je deploy-ovan u jednoj **regiji** ili u Azure extended zoni +- Moguće je izabrati **premium** verziju storage account-a za bolji performans +- Moguće je izabrati među **4 tipa redundancije za zaštitu** od rack, drive i datacenter **grešaka**. -**Opcije konfiguracije sigurnosti**: +**Opcije sigurnosne konfiguracije**: -- **Zahtevati sigurni prenos za REST API operacije**: Zahtevati TLS u bilo kojoj komunikaciji sa pohranom. -- **Omogućava omogućavanje anonimnog pristupa na pojedinačnim kontejnerima**: Ako ne, neće biti moguće omogućiti anonimni pristup u budućnosti. -- **Omogućiti pristup ključu storage account-a**: Ako ne, pristup sa Shared Keys će biti zabranjen. -- **Minimalna TLS verzija**. -- **Dozvoljeni opseg za operacije kopiranja**: Dozvoliti iz bilo kog storage account-a, iz bilo kog storage account-a iz istog Entra tenant-a ili iz storage account-a sa privatnim krajnjim tačkama u istoj virtuelnoj mreži. +- **Require secure transfer for REST API operations**: Zahteva TLS u svakoj komunikaciji sa storage-om +- **Allows enabling anonymous access on individual containers**: Ako nije omogućeno, neće biti moguće kasnije uključiti anonymous access +- **Enable storage account key access**: Ako nije omogućeno, pristup pomoću Shared Keys će biti zabranjen +- **Minimum TLS version** +- **Permitted scope for copy operations**: Dozvoljava sa bilo kog storage account-a, sa bilo kog storage account-a iz istog Entra tenant-a ili sa storage account-a sa private endpoints u istoj virtualnoj mreži. -**Opcije Blob Storage-a**: +**Blob Storage options**: -- **Dozvoliti replikaciju između tenant-a**. -- **Pristupni nivo**: Vrući (često pristupani podaci), Hladan i Zaleđen (retko pristupani podaci). +- **Allow cross-tenant replication** +- **Access tier**: Hot (često pristupani podaci), Cool i Cold (retko pristupani podaci) -**Opcije umrežavanja**: +**Mrežne opcije**: -- **Pristup mreži**: -- Dozvoliti iz svih mreža. -- Dozvoliti iz odabranih virtuelnih mreža i IP adresa. -- Onemogućiti javni pristup i koristiti privatni pristup. -- **Privatne krajnje tačke**: Omogućava privatnu vezu sa storage account-om iz virtuelne mreže. +- **Network access**: +- Allow from all networks +- Allow from selected virtual networks and IP addresses +- Disable public access and use private access +- **Private endpoints**: Omogućava privatnu konekciju do storage account-a iz virtualne mreže -**Opcije zaštite podataka**: +**Opcije za zaštitu podataka**: -- **Obnavljanje u tački vremena za kontejnere**: Omogućava vraćanje kontejnera u ranije stanje. -- Zahteva verzionisanje, promena feed-a i soft delete za blobove da bi bili omogućeni. -- **Omogućiti soft delete za blobove**: Omogućava period zadržavanja u danima za obrisane blobove (čak i prepisane). -- **Omogućiti soft delete za kontejnere**: Omogućava period zadržavanja u danima za obrisane kontejnere. -- **Omogućiti soft delete za deljene datoteke**: Omogućava period zadržavanja u danima za obrisane deljene datoteke. -- **Omogućiti verzionisanje za blobove**: Održava prethodne verzije vaših blobova. -- **Omogućiti blob change feed**: Čuva logove o kreiranju, izmenama i brisanju blobova. -- **Omogućiti podršku za imutabilnost na nivou verzije**: Omogućava postavljanje politike zadržavanja zasnovane na vremenu na nivou naloga koja će se primenjivati na sve verzije blobova. -- Podrška za imutabilnost na nivou verzije i obnavljanje u tački vremena za kontejnere ne mogu se omogućiti istovremeno. +- **Point-in-time restore for containers**: Dozvoljava vraćanje kontejnera u ranije stanje +- Zahteva uključeno versioning, change feed i blob soft delete. +- **Enable soft delete for blobs**: Omogućava period čuvanja u danima za obrisane blob-ove (čak i prepisane) +- **Enable soft delete for containers**: Omogućava period čuvanja u danima za obrisane kontejnere +- **Enable soft delete for file shares**: Omogućava period čuvanja u danima za obrisane file share-ove +- **Enable versioning for blobs**: Čuva prethodne verzije vaših blob-ova +- **Enable blob change feed**: Čuva logove kreiranja, modifikacije i brisanja blob-ova +- **Enable version-level immutability support**: Dozvoljava postavljanje vremenski bazirane politike zadržavanja na nivou account-a koja će se primenjivati na sve verzije blob-ova. +- Version-level immutability support i point-in-time restore for containers ne mogu biti omogućeni istovremeno. -**Opcije konfiguracije enkripcije**: +**Opcije enkripcije**: -- **Tip enkripcije**: Moguće je koristiti ključeve koje upravlja Microsoft (MMK) ili ključeve koje upravlja korisnik (CMK). -- **Omogućiti infrastrukturalnu enkripciju**: Omogućava dvostruku enkripciju podataka "za veću sigurnost". +- **Encryption type**: Moguće je koristiti Microsoft-managed keys (MMK) ili Customer-managed keys (CMK) +- **Enable infrastructure encryption**: Omogućava duplu enkripciju podataka "za veću sigurnost" -### Storage krajnje tačke +### Storage endpoints -
Storage uslugaKrajnja tačka
Blob storagehttps://.blob.core.windows.net

https://.blob.core.windows.net/?restype=container&comp=list
Data Lake Storagehttps://.dfs.core.windows.net
Azure Fileshttps://.file.core.windows.net
Queue storagehttps://.queue.core.windows.net
Table storagehttps://.table.core.windows.net
+
Usluga skladištenjaEndpoint
Blob storagehttps://.blob.core.windows.net

https://.blob.core.windows.net/?restype=container&comp=list
Data Lake Storagehttps://.dfs.core.windows.net
Azure Fileshttps://.file.core.windows.net
Queue storagehttps://.queue.core.windows.net
Table storagehttps://.table.core.windows.net
-### Javno izlaganje +### Javna izloženost -Ako je "Dozvoli javni pristup blobovima" **omogućeno** (podrazumevano onemogućeno), prilikom kreiranja kontejnera moguće je: +Ako je "Allow Blob public access" **omogućeno** (po default-u onemogućeno), pri kreiranju kontejnera je moguće: -- Dati **javni pristup za čitanje blobova** (morate znati ime). -- **Lista kontejnerskih blobova** i **čitati** ih. -- Učiniti ga potpuno **privatnim**. +- Dati **javni pristup za čitanje blob-ova** (potrebno je znati ime). +- **Listati blob-ove u kontejneru** i **čitati** ih. +- Napraviti ga potpuno **privatnim**
-### Povezivanje sa pohranom +#### Revizija anonimnog izlaganja blob-ova -Ako pronađete bilo koju **pohranu** kojoj možete pristupiti, možete koristiti alat [**Microsoft Azure Storage Explorer**](https://azure.microsoft.com/es-es/products/storage/storage-explorer/) za to. +- **Pronađi storage accounte** koji mogu izložiti podatke: `az storage account list | jq -r '.[] | select(.properties.allowBlobPublicAccess==true) | .name'`. Ako je `allowBlobPublicAccess` `false` ne možeš uključiti javni pristup kontejnerima. +- **Ispitaj rizične accounte** da potvrdiš zastavicu i druge slabe postavke: `az storage account show --name --query '{allow:properties.allowBlobPublicAccess, minTls:properties.minimumTlsVersion}'`. +- **Enumeriši izlaganje na nivou kontejnera** gde je zastavica omogućena: +```bash +az storage container list --account-name \ +--query '[].{name:name, access:properties.publicAccess}' +``` +- `"Blob"`: anonimno čitanje dozvoljeno **samo kada je ime bloba poznato** (bez mogućnosti listanja). +- `"Container"`: anonimno **listanje + čitanje** svih blobova. +- `null`: privatno; potrebna autentifikacija. +- **Dokaži pristup** bez kredencijala: +- Ako je `publicAccess` `Container`, anonimno listanje radi: `curl "https://.blob.core.windows.net/?restype=container&comp=list"`. +- Za oba `"Blob"` i `"Container"`, anonimno preuzimanje bloba radi kada je ime poznato: +```bash +az storage blob download -c -n --account-name --file /dev/stdout +# or via raw HTTP +curl "https://.blob.core.windows.net//" +``` +### Povezivanje sa Storage -## Pristup pohrani +Ako pronađete bilo koji **storage** na koji se možete povezati, možete koristiti alat [**Microsoft Azure Storage Explorer**](https://azure.microsoft.com/es-es/products/storage/storage-explorer/) za to. + +## Pristup Storage-u ### RBAC -Moguće je koristiti Entra ID principe sa **RBAC rolama** za pristup storage account-ima i to je preporučeni način. +Moguće je koristiti Entra ID principals uz **RBAC roles** da se pristupi storage account-ima i to je preporučeni način. -### Pristupni ključevi +### Access Keys -Storage account-i imaju pristupne ključeve koji se mogu koristiti za pristup. Ovo pruža **potpun pristup storage account-u.** +Storage account-i imaju access keys koje se mogu koristiti za pristup. Ovo daje f**ull access to the storage account.**
-### **Deljeni ključevi i Lite deljeni ključevi** +### **Shared Keys & Lite Shared Keys** -Moguće je [**generisati deljene ključeve**](https://learn.microsoft.com/en-us/rest/api/storageservices/authorize-with-shared-key) potpisane pristupnim ključevima za autorizaciju pristupa određenim resursima putem potpisanog URL-a. +Moguće je [**generate Shared Keys**](https://learn.microsoft.com/en-us/rest/api/storageservices/authorize-with-shared-key) potpisane access keys-ima kako bi se autorizovao pristup određenim resursima putem potpisanog URL-a. > [!NOTE] -> Imajte na umu da deo `CanonicalizedResource` predstavlja resurs usluga pohrane (URI). I ako je bilo koji deo u URL-u kodiran, takođe bi trebao biti kodiran unutar `CanonicalizedResource`. +> Imajte na umu da deo `CanonicalizedResource` predstavlja resurs storage servisa (URI). Ako je bilo koji deo u URL-u kodiran, trebalo bi da bude kodiran i unutar `CanonicalizedResource`. > [!NOTE] -> Ovo je **podrazumevano korišćeno od strane `az` cli** za autentifikaciju zahteva. Da biste koristili kredencijale Entra ID principa, navedite parametar `--auth-mode login`. +> Ovo se **podrazumevano koristi od strane `az` cli** za autentifikaciju zahteva. Da biste naterali da koristi Entra ID principal credentials, navedite parametar `--auth-mode login`. -- Moguće je generisati **deljeni ključ za blob, red i usluge datoteka** potpisivanjem sledećih informacija: +- Moguće je generisati **shared key for blob, queue and file services** potpisivanjem sledećih informacija: ```bash StringToSign = VERB + "\n" + Content-Encoding + "\n" + @@ -108,7 +128,7 @@ Range + "\n" + CanonicalizedHeaders + CanonicalizedResource; ``` -- Moguće je generisati **deljeni ključ za usluge tabela** potpisivanjem sledećih informacija: +- Moguće je generisati **shared key for table services** potpisivanjem sledećih informacija: ```bash StringToSign = VERB + "\n" + Content-MD5 + "\n" + @@ -116,7 +136,7 @@ Content-Type + "\n" + Date + "\n" + CanonicalizedResource; ``` -- Moguće je generisati **lite deljeni ključ za blob, queue i file servise** potpisivanjem sledećih informacija: +- Moguće je generisati **lite shared key for blob, queue and file services** potpisivanjem sledećih informacija: ```bash StringToSign = VERB + "\n" + Content-MD5 + "\n" + @@ -130,7 +150,7 @@ CanonicalizedResource; StringToSign = Date + "\n" CanonicalizedResource ``` -Zatim, da biste koristili ključ, to se može uraditi u Authorization header-u prema sintaksi: +Zatim, da biste koristili ključ, to se može učiniti u Authorization headeru prateći sledeću sintaksu: ```bash Authorization="[SharedKey|SharedKeyLite] :" #e.g. @@ -142,75 +162,78 @@ x-ms-date: Fri, 26 Jun 2015 23:39:12 GMT Authorization: SharedKey myaccount:ctzMq410TV3wS7upTBcunJTDLEJwMAZuFPfr0mrrA08= Content-Length: 0 ``` -### **Shared Access Signature** (SAS) +### **Deljeni pristupni potpis** (SAS) -Shared Access Signatures (SAS) su sigurni, vremenski ograničeni URL-ovi koji **dodeljuju specifične dozvole za pristup resursima** u Azure Storage nalogu bez izlaganja pristupnih ključeva naloga. Dok pristupni ključevi pružaju punu administrativnu kontrolu nad svim resursima, SAS omogućava granularnu kontrolu tako što specificira dozvole (kao što su čitanje ili pisanje) i definiše vreme isteka. +Shared Access Signatures (SAS) su sigurni, vremenski ograničeni URL-ovi koji **dodeljuju specifična ovlašćenja za pristup resursima** u Azure Storage nalogu bez izlaganja pristupnih ključeva naloga. Dok pristupni ključevi obezbeđuju punu administratorsku kontrolu nad svim resursima, SAS omogućava granularnu kontrolu određivanjem dozvola (npr. read ili write) i definisanjem vremena isteka. -#### SAS Types +#### Tipovi SAS-a -- **User delegation SAS**: Ovo se kreira iz **Entra ID principal** koji će potpisati SAS i delegirati dozvole od korisnika na SAS. Može se koristiti samo sa **blob i data lake storage** ([docs](https://learn.microsoft.com/en-us/rest/api/storageservices/create-user-delegation-sas)). Moguće je **opozvati** sve generisane korisničke delegirane SAS. -- Čak i ako je moguće generisati delegaciju SAS sa "više" dozvola nego što korisnik ima. Međutim, ako principal nema te dozvole, neće raditi (nema privesc). -- **Service SAS**: Ovo se potpisuje koristeći jedan od pristupnih ključeva **storage** naloga. Može se koristiti za dodeljivanje pristupa specifičnim resursima u jednoj usluzi skladištenja. Ako se ključ obnovi, SAS će prestati da funkcioniše. -- **Account SAS**: Takođe se potpisuje jednim od pristupnih ključeva **storage** naloga. Dodeljuje pristup resursima širom usluga skladištenja naloga (Blob, Queue, Table, File) i može uključivati operacije na nivou usluge. +- **User delegation SAS**: Kreira se pomoću **Entra ID principal** koji će potpisati SAS i delegirati dozvole od korisnika ka SAS-u. Može se koristiti samo sa **blob and data lake storage** ([docs](https://learn.microsoft.com/en-us/rest/api/storageservices/create-user-delegation-sas)). Moguće je **opozvati** sve generisane user delegated SAS. +- Moguće je generisati delegation SAS sa "više" dozvola nego što korisnik ima. Međutim, ako principal nema te dozvole, neće raditi (no privesc). +- **Service SAS**: Potpisuje se korišćenjem jednog od pristupnih ključeva storage account-a. Može se koristiti za dodeljivanje pristupa specifičnim resursima u jednoj storage usluzi. Ako se ključ obnovi, SAS prestaje sa radom. +- **Account SAS**: Takođe se potpisuje jednim od pristupnih ključeva storage account-a. Dodeljuje pristup resursima preko usluga storage account-a (Blob, Queue, Table, File) i može uključivati operacije na nivou servisa. -SAS URL potpisan **pristupnim ključem** izgleda ovako: +A SAS URL potpisan pomoću **access key** izgleda ovako: - `https://.blob.core.windows.net/newcontainer?sp=r&st=2021-09-26T18:15:21Z&se=2021-10-27T02:14:21Z&spr=https&sv=2021-07-08&sr=c&sig=7S%2BZySOgy4aA3Dk0V1cJyTSIf1cW%2Fu3WFkhHV32%2B4PE%3D` -SAS URL potpisan kao **user delegation** izgleda ovako: +A SAS URL potpisan kao **user delegation** izgleda ovako: - `https://.blob.core.windows.net/testing-container?sp=r&st=2024-11-22T15:07:40Z&se=2024-11-22T23:07:40Z&skoid=d77c71a1-96e7-483d-bd51-bd753aa66e62&sktid=fdd066e1-ee37-49bc-b08f-d0e152119b04&skt=2024-11-22T15:07:40Z&ske=2024-11-22T23:07:40Z&sks=b&skv=2022-11-02&spr=https&sv=2022-11-02&sr=c&sig=7s5dJyeE6klUNRulUj9TNL0tMj2K7mtxyRc97xbYDqs%3D` -Napomena o nekim **http params**: +Obratite pažnju na neke **http parametre**: -- **`se`** param označava **datum isteka** SAS-a -- **`sp`** param označava **dozvole** SAS-a -- **`sig`** je **potpis** koji validira SAS +- The **`se`** param indicates the **expiration date** of the SAS +- The **`sp`** param indicates the **permissions** of the SAS +- The **`sig`** is the **signature** validating the SAS #### SAS permissions -Kada se generiše SAS, potrebno je naznačiti dozvole koje bi trebalo da dodeljuje. U zavisnosti od objekta nad kojim se generiše SAS, različite dozvole mogu biti uključene. Na primer: +Prilikom generisanja SAS-a potrebno je navesti dozvole koje treba da dodeli. U zavisnosti od objekta preko kojeg se SAS generiše, mogu biti uključene različite dozvole. Na primer: - (a)dd, (c)reate, (d)elete, (e)xecute, (f)ilter_by_tags, (i)set_immutability_policy, (l)ist, (m)ove, (r)ead, (t)ag, (w)rite, (x)delete_previous_version, (y)permanent_delete -## SFTP Support for Azure Blob Storage +## Podrška za SFTP za Azure Blob Storage -Azure Blob Storage sada podržava SSH File Transfer Protocol (SFTP), omogućavajući sigurnu razmenu i upravljanje datotekama direktno u Blob Storage bez potrebe za prilagođenim rešenjima ili proizvodima trećih strana. +Azure Blob Storage sada podržava SSH File Transfer Protocol (SFTP), omogućavajući siguran prenos fajlova i upravljanje direktno u Blob Storage bez potrebe za prilagođenim rešenjima ili proizvodima trećih strana. -### Key Features +### Ključne funkcije -- Protocol Support: SFTP radi sa Blob Storage nalozima konfiguriranim sa hijerarhijskim imenskim prostorom (HNS). Ovo organizuje blobove u direktorijume i poddirektorijume radi lakše navigacije. -- Security: SFTP koristi lokalne korisničke identitete za autentifikaciju i ne integriše se sa RBAC ili ABAC. Svaki lokalni korisnik može se autentifikovati putem: -- Azure-generisanih lozinki -- Javnih i privatnih SSH ključeva -- Granular Permissions: Dozvole kao što su Čitanje, Pisanje, Brisanje i Lista mogu se dodeliti lokalnim korisnicima za do 100 kontejnera. -- Networking Considerations: SFTP veze se uspostavljaju preko porta 22. Azure podržava mrežne konfiguracije kao što su vatrozidi, privatne tačke ili virtuelne mreže za zaštitu SFTP saobraćaja. +- Protocol Support: SFTP radi sa Blob Storage nalozima konfigurisanim sa hierarchical namespace (HNS). Ovo organizuje blobs u direktorijume i poddirektorijume radi lakše navigacije. +- Security: SFTP koristi lokalne korisničke identitete za autentifikaciju i ne integriše se sa RBAC ili ABAC. Svaki lokalni korisnik može da se autentifikuje preko: + - Azure-generated passwords + - Public-private SSH key pairs +- Granular Permissions: Dozvole kao što su Read, Write, Delete i List mogu biti dodeljene lokalnim korisnicima za do 100 kontejnera. +- Networking Considerations: SFTP konekcije se rade preko porta 22. Azure podržava mrežne konfiguracije kao što su firewalls, private endpoints ili virtual networks za zaštitu SFTP saobraćaja. -### Setup Requirements +### Zahtevi za podešavanje -- Hierarchical Namespace: HNS mora biti omogućen prilikom kreiranja naloga za skladištenje. +- Hierarchical Namespace: HNS mora biti omogućen prilikom kreiranja storage account-a. - Supported Encryption: Zahteva Microsoft Security Development Lifecycle (SDL)-odobrene kriptografske algoritme (npr. rsa-sha2-256, ecdsa-sha2-nistp256). - SFTP Configuration: -- Omogućite SFTP na nalogu za skladištenje. -- Kreirajte lokalne korisničke identitete sa odgovarajućim dozvolama. -- Konfigurišite početne direktorijume za korisnike kako biste definisali njihovu početnu lokaciju unutar kontejnera. + - Enable SFTP on the storage account. + - Create local user identities with appropriate permissions. + - Configure home directories for users to define their starting location within the container. -### Permissions +### Dozvole -| Permission | Symbol | Description | +| Dozvola | Simbol | Opis | | ---------------------- | ------ | ------------------------------------ | -| **Read** | `r` | Čitaj sadržaj datoteke. | -| **Write** | `w` | Učitaj datoteke i kreiraj direktorijume. | -| **List** | `l` | Lista sadržaj direktorijuma. | -| **Delete** | `d` | Obriši datoteke ili direktorijume. | -| **Create** | `c` | Kreiraj datoteke ili direktorijume. | -| **Modify Ownership** | `o` | Promeni korisnika ili grupu vlasnika. | -| **Modify Permissions** | `p` | Promeni ACL-ove na datotekama ili direktorijumima. | +| **Read** | `r` | Čitanje sadržaja fajla. | +| **Write** | `w` | Upload fajlova i kreiranje direktorijuma. | +| **List** | `l` | Lista sadržaja direktorijuma. | +| **Delete** | `d` | Brisanje fajlova ili direktorijuma. | +| **Create** | `c` | Kreiranje fajlova ili direktorijuma. | +| **Modify Ownership** | `o` | Promena vlasnika (user ili grupa). | +| **Modify Permissions** | `p` | Promena ACL-a na fajlovima ili direktorijumima. | -## Enumeration +## Enumeracija {{#tabs }} {{#tab name="az cli" }} + +
+az cli enumeration ```bash # Get storage accounts az storage account list #Get the account name from here @@ -327,10 +350,15 @@ az storage account local-user list \ --account-name \ --resource-group ``` +
+ {{#endtab }} {{#tab name="Az PowerShell" }} -```bash + +
+Az PowerShell enumeration +```powershell # Get storage accounts Get-AzStorageAccount | fl # Get rules to access the storage account @@ -387,10 +415,12 @@ New-AzStorageBlobSASToken ` -Permission racwdl ` -ExpiryTime (Get-Date "2024-12-31T23:59:00Z") ``` +
+ {{#endtab }} {{#endtabs }} -### Deljenje fajlova +### Deljene datoteke {{#ref}} az-file-shares.md @@ -402,13 +432,13 @@ az-file-shares.md ../az-privilege-escalation/az-storage-privesc.md {{#endref}} -## Post Eksploatacija +## Nakon eksploatacije {{#ref}} ../az-post-exploitation/az-blob-storage-post-exploitation.md {{#endref}} -## Postojanost +## Persistencija {{#ref}} ../az-persistence/az-storage-persistence.md @@ -419,5 +449,9 @@ az-file-shares.md - [https://learn.microsoft.com/en-us/azure/storage/blobs/storage-blobs-introduction](https://learn.microsoft.com/en-us/azure/storage/blobs/storage-blobs-introduction) - [https://learn.microsoft.com/en-us/azure/storage/common/storage-sas-overview](https://learn.microsoft.com/en-us/azure/storage/common/storage-sas-overview) - [https://learn.microsoft.com/en-us/azure/storage/blobs/secure-file-transfer-protocol-support](https://learn.microsoft.com/en-us/azure/storage/blobs/secure-file-transfer-protocol-support) +- [Holiday Hack Challenge 2025: Blob Storage (Storage Secrets)](https://0xdf.gitlab.io/holidayhack2025/act1/blob-storage) +- [https://learn.microsoft.com/en-us/cli/azure/storage/account](https://learn.microsoft.com/en-us/cli/azure/storage/account) +- [https://learn.microsoft.com/en-us/cli/azure/storage/container](https://learn.microsoft.com/en-us/cli/azure/storage/container) +- [https://learn.microsoft.com/en-us/cli/azure/storage/blob](https://learn.microsoft.com/en-us/cli/azure/storage/blob) {{#include ../../../banners/hacktricks-training.md}}