Για περισσότερες πληροφορίες σχετικά με την Αποθήκευση, ελέγξτε:
Δοκιμή Βίαιης Δύναμης Δημόσιου Κάδου
Η μορφή ενός URL για πρόσβαση σε έναν κάδο είναι https://storage.googleapis.com/<όνομα-κάδου>.
Τα παρακάτω εργαλεία μπορούν να χρησιμοποιηθούν για τη δημιουργία παραλλαγών του δοθέντος ονόματος και την αναζήτηση για κάδους με λανθασμένες ρυθμίσεις με αυτά τα ονόματα:
Εάν διαπιστώσετε ότι μπορείτε να έχετε πρόσβαση σε έναν κάδο, μπορεί να είστε σε θέση να εξελιχθείτε ακόμα περισσότερο, ελέγξτε:
Αναζήτηση Ανοιχτών Κάδων στον Τρέχοντα Λογαριασμό
Με το παρακάτω σενάριο που βρέθηκε εδώ μπορείτε να βρείτε όλους τους ανοιχτούς κάδους:
#!/bin/bash############################# Run this tool to find buckets that are open to the public anywhere# in your GCP organization.## Enjoy!############################for proj in $(gcloudprojectslist--format="get(projectId)"); doecho"[*] scraping project $proj"for bucket in $(gsutills-p $proj); doecho" $bucket"ACL="$(gsutiliamget $bucket)"all_users="$(echo $ACL |grepallUsers)"all_auth="$(echo $ACL |grepallAuthenticatedUsers)"if [ -z"$all_users" ]then:elseecho"[!] Open to all users: $bucket"fiif [ -z"$all_auth" ]then:elseecho"[!] Open to all authenticated users: $bucket"fidonedone