Files
hacktricks-cloud/src/pentesting-cloud/gcp-security/gcp-unauthenticated-enum-and-access/gcp-cloud-sql-unauthenticated-enum.md

782 B

GCP - Enumeración No Autenticada de Cloud SQL

{{#include ../../../banners/hacktricks-training.md}}

Cloud SQL

Para más información sobre Cloud SQL, consulta:

{{#ref}} ../gcp-services/gcp-cloud-sql-enum.md {{#endref}}

Fuerza Bruta

Si tienes acceso a un puerto de Cloud SQL porque todo el internet está permitido o por cualquier otra razón, puedes intentar forzar las credenciales.

Consulta esta página para diferentes herramientas para forzar diferentes tecnologías de bases de datos:

{{#ref}} https://book.hacktricks.wiki/en/generic-hacking/brute-force.html {{#endref}}

Recuerda que con algunos privilegios es posible listar todos los usuarios de la base de datos a través de la API de GCP.

{{#include ../../../banners/hacktricks-training.md}}