mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-25 10:44:39 -08:00
Translated ['src/pentesting-ci-cd/cloudflare-security/cloudflare-domains
This commit is contained in:
@@ -1,10 +1,10 @@
|
||||
# GCP - Cloud SQL Enumeración No Autenticada
|
||||
# GCP - Enumeración No Autenticada de Cloud SQL
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Cloud SQL
|
||||
|
||||
Para más información sobre Cloud SQL consulta:
|
||||
Para más información sobre Cloud SQL, consulta:
|
||||
|
||||
{{#ref}}
|
||||
../gcp-services/gcp-cloud-sql-enum.md
|
||||
@@ -17,7 +17,7 @@ Si tienes **acceso a un puerto de Cloud SQL** porque todo el internet está perm
|
||||
Consulta esta página para **diferentes herramientas para forzar** diferentes tecnologías de bases de datos:
|
||||
|
||||
{{#ref}}
|
||||
https://book.hacktricks.xyz/generic-methodologies-and-resources/brute-force
|
||||
https://book.hacktricks.wiki/en/generic-hacking/brute-force.html
|
||||
{{#endref}}
|
||||
|
||||
Recuerda que con algunos privilegios es posible **listar todos los usuarios de la base de datos** a través de la API de GCP.
|
||||
|
||||
@@ -12,10 +12,10 @@ Para más información sobre Compute y VPC (Redes) consulta:
|
||||
|
||||
### SSRF - Falsificación de Solicitudes del Lado del Servidor
|
||||
|
||||
Si una web es **vulnerable a SSRF** y es posible **agregar el encabezado de metadatos**, un atacante podría abusar de ello para acceder al token OAuth de SA desde el endpoint de metadatos. Para más información sobre SSRF consulta:
|
||||
Si una web es **vulnerable a SSRF** y es posible **agregar el encabezado de metadatos**, un atacante podría abusar de ello para acceder al token OAuth de la SA desde el endpoint de metadatos. Para más información sobre SSRF consulta:
|
||||
|
||||
{{#ref}}
|
||||
https://book.hacktricks.xyz/pentesting-web/ssrf-server-side-request-forgery
|
||||
https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/index.html
|
||||
{{#endref}}
|
||||
|
||||
### Servicios expuestos vulnerables
|
||||
|
||||
Reference in New Issue
Block a user