GCP - API Keys Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Google Cloud Platform (GCP) では、API キーは アプリケーションを識別する単純な暗号化された文字列 です。これは ユーザーコンテキストを必要としない Google Cloud API にアクセスするために使用されます。つまり、アプリケーションがユーザーデータではなく、自身のデータにアクセスするシナリオでよく使用されます。
API キーに 制限を適用することで セキュリティを強化できます。たとえば、特定の IP アドレス、ウェブ、Android アプリ、iOS アプリ のみで使用されるようにキーを制限したり、GCP 内の 特定の API やサービス に制限したりできます。
API キーの 制限を確認することが可能です(GCP API エンドポイントの制限を含む) verb リストまたは describe を使用して:
削除されたキーは30日が経過する前に復元可能です。そのため、削除されたキーをリストすることができます。
AWSハッキングを学び、練習する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、練習する: HackTricks Training GCP Red Team Expert (GRTE)