GCP - Storage Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
ストレージに関する詳細情報は次を確認してください:
バケットにアクセスするためのURLの形式は**https://storage.googleapis.com/<bucket-name>
**です。
次のツールを使用して、与えられた名前のバリエーションを生成し、その名前の誤設定されたバケットを検索できます:
また、次のツールも参照してください:
バケットにアクセスできることがわかった場合、さらにエスカレーションできる可能性があります。次を確認してください:
次のスクリプトを使用して、すべてのオープンバケットを見つけることができます: gathered from here
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)