GCP - API Keys Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
有关 API 密钥的更多信息,请查看:
Google API 密钥被任何类型的应用程序广泛使用,这些应用程序从客户端使用。通常可以在网站源代码或网络请求中找到它们,在移动应用程序中,或者仅仅是在像 Github 这样的平台上搜索正则表达式。
正则表达式是:AIza[0-9A-Za-z_-]{35}
例如,可以在 Github 中搜索: https://github.com/search?q=%2FAIza%5B0-9A-Za-z_-%5D%7B35%7D%2F&type=code&ref=advsearch
apikeys.keys.lookup
这对于检查您找到的 API 密钥属于哪个 GCP 项目非常有用:
由于您可能不知道项目中启用了哪些 API,因此运行工具 https://github.com/ozguralp/gmapsapiscanner 并检查 您可以使用 API 密钥访问的内容 将会很有趣。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)