Files
hacktricks-cloud/src/pentesting-cloud/gcp-security/gcp-unauthenticated-enum-and-access/gcp-cloud-sql-unauthenticated-enum.md

945 B
Raw Blame History

GCP - Cloud SQL 認証なし列挙

{{#include ../../../banners/hacktricks-training.md}}

Cloud SQL

Cloud SQLに関する詳細情報は、以下を確認してください

{{#ref}} ../gcp-services/gcp-cloud-sql-enum.md {{#endref}}

ブルートフォース

Cloud SQLポートにアクセスできる場合、すべてのインターネットが許可されているか、その他の理由で、資格情報をブルートフォースすることができます。

異なるデータベース技術に対してブルートフォースするための異なるツールについては、このページを確認してください:

{{#ref}} https://book.hacktricks.wiki/en/generic-hacking/brute-force.html {{#endref}}

特定の権限を持っていると、GCP APIを介してすべてのデータベースユーザーをリストすることが可能です。

{{#include ../../../banners/hacktricks-training.md}}