GCP - API Keys Unauthenticated Enum
API Sleutels
Vir meer inligting oor API-sleutels, kyk na:
GCP - API Keys EnumOSINT-tegnieke
Google API-sleutels word wyd gebruik deur enige soort toepassings wat vanaf die kliëntkant gebruik word. Dit is algemeen om hulle te vind in die bronkode van webwerwe of netwerkaanvrae, in mobiele toepassings of deur te soek na regexes op platforms soos Github.
Die regex is: AIza[0-9A-Za-z_-]{35}
Soek dit byvoorbeeld in Github deur die volgende te volg: https://github.com/search?q=%2FAIza%5B0-9A-Za-z_-%5D%7B35%7D%2F&type=code&ref=advsearch
Kontroleer oorsprong GCP-projek - apikeys.keys.lookup
apikeys.keys.lookup
Dit is uiters nuttig om te kontroleer by watter GCP-projek 'n API-sleutel wat jy gevind het, behoort:
Brute Force API-eindpunte
Aangesien jy dalk nie weet watter API's in die projek geaktiveer is nie, sal dit interessant wees om die instrument https://github.com/ozguralp/gmapsapiscanner te gebruik en te kyk wat jy met die API-sleutel kan toegang kry.
Last updated