GCP - App Engine Unauthenticated Enum
App Engine
Aby uzyskać więcej informacji o App Engine, sprawdź:
GCP - App Engine EnumBrute Force Subdomeny
Jak wspomniano, adres URL przypisany do stron internetowych App Engine to <project-uniq-name>.appspot.com
, a jeśli używana jest nazwa usługi, będzie to: <servicename>-dot-<project-uniq-name>.appspot.com
.
Ponieważ project-uniq-name
może być ustawione przez osobę tworzącą projekt, mogą one nie być tak losowe, a brute-forcing ich może znaleźć aplikacje internetowe App Engine wystawione przez firmy.
Możesz użyć narzędzi, takich jak te wskazane w:
GCP - Unauthenticated Enum & AccessLast updated