GCP - API Keys Unauthenticated Enum
Κλειδιά API
Για περισσότερες πληροφορίες σχετικά με τα κλειδιά API, ελέγξτε:
GCP - API Keys EnumΤεχνικές OSINT
Τα κλειδιά API της Google χρησιμοποιούνται ευρέως από οποιοδήποτε είδους εφαρμογές που χρησιμοποιούνται από την πλευρά του πελάτη. Συνήθως τα βρίσκουμε στον πηγαίο κώδικα των ιστότοπων ή στα αιτήματα δικτύου, σε κινητές εφαρμογές ή απλά αναζητώντας για regexes σε πλατφόρμες όπως το Github.
Το regex είναι: AIza[0-9A-Za-z_-]{35}
Αναζητήστε το για παράδειγμα στο Github ακολουθώντας: https://github.com/search?q=%2FAIza%5B0-9A-Za-z_-%5D%7B35%7D%2F&type=code&ref=advsearch
Έλεγχος του αρχικού έργου GCP - apikeys.keys.lookup
apikeys.keys.lookup
Αυτό είναι εξαιρετικά χρήσιμο για να ελέγξετε σε ποιο έργο GCP ανήκει ένα κλειδί API που έχετε βρει:
Επίθεση με βίαιη δοκιμή στα API endpoints
Καθώς μπορεί να μην γνωρίζετε ποια API είναι ενεργοποιημένα στο έργο, θα ήταν ενδιαφέρον να εκτελέσετε το εργαλείο https://github.com/ozguralp/gmapsapiscanner και να ελέγξετε τι μπορείτε να αποκτήσετε πρόσβαση με το κλειδί του API.
Last updated