Translated ['src/pentesting-ci-cd/cloudflare-security/cloudflare-domains

This commit is contained in:
Translator
2025-01-11 19:16:44 +00:00
parent 9f75e84afc
commit ecf5b2bb87
44 changed files with 1890 additions and 318 deletions

View File

@@ -1,10 +1,10 @@
# GCP - Cloud SQL Enumeración No Autenticada
# GCP - Enumeración No Autenticada de Cloud SQL
{{#include ../../../banners/hacktricks-training.md}}
## Cloud SQL
Para más información sobre Cloud SQL consulta:
Para más información sobre Cloud SQL, consulta:
{{#ref}}
../gcp-services/gcp-cloud-sql-enum.md
@@ -17,7 +17,7 @@ Si tienes **acceso a un puerto de Cloud SQL** porque todo el internet está perm
Consulta esta página para **diferentes herramientas para forzar** diferentes tecnologías de bases de datos:
{{#ref}}
https://book.hacktricks.xyz/generic-methodologies-and-resources/brute-force
https://book.hacktricks.wiki/en/generic-hacking/brute-force.html
{{#endref}}
Recuerda que con algunos privilegios es posible **listar todos los usuarios de la base de datos** a través de la API de GCP.

View File

@@ -12,10 +12,10 @@ Para más información sobre Compute y VPC (Redes) consulta:
### SSRF - Falsificación de Solicitudes del Lado del Servidor
Si una web es **vulnerable a SSRF** y es posible **agregar el encabezado de metadatos**, un atacante podría abusar de ello para acceder al token OAuth de SA desde el endpoint de metadatos. Para más información sobre SSRF consulta:
Si una web es **vulnerable a SSRF** y es posible **agregar el encabezado de metadatos**, un atacante podría abusar de ello para acceder al token OAuth de la SA desde el endpoint de metadatos. Para más información sobre SSRF consulta:
{{#ref}}
https://book.hacktricks.xyz/pentesting-web/ssrf-server-side-request-forgery
https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/index.html
{{#endref}}
### Servicios expuestos vulnerables