GCP - Storage Unauthenticated Enum
存储
有关存储的更多信息,请查看:
GCP - Storage Enum公共桶暴力破解
访问桶的 URL 格式 为 https://storage.googleapis.com/<bucket-name>
。
可以使用以下工具生成给定名称的变体,并搜索配置错误的桶:
此外,提到的工具 在:
GCP - Unauthenticated Enum & Access如果您发现可以 访问一个桶,您可能能够 进一步提升权限,请查看:
GCP - Public Buckets Privilege Escalation在当前账户中搜索开放桶
使用以下脚本 从这里收集 您可以找到所有开放的桶:
Last updated