GCP - API Keys Unauthenticated Enum
API Keys
有关 API 密钥的更多信息,请查看:
OSINT techniques
Google API 密钥被任何类型的应用程序广泛使用,这些应用程序从客户端使用。通常可以在网站源代码或网络请求、移动应用程序中找到它们,或者仅仅在像 Github 这样的平台上搜索正则表达式。
正则表达式是:AIza[0-9A-Za-z_-]{35}
例如在 Github 中搜索: https://github.com/search?q=%2FAIza%5B0-9A-Za-z_-%5D%7B35%7D%2F&type=code&ref=advsearch
Check origin GCP project - apikeys.keys.lookup
apikeys.keys.lookup
这对于检查您找到的 API 密钥属于哪个 GCP 项目非常有用:
暴力破解 API 端点
由于您可能不知道项目中启用了哪些 API,因此运行工具 https://github.com/ozguralp/gmapsapiscanner 并检查 您可以使用 API 密钥访问的内容 将会很有趣。
Last updated