GCP - App Engine Unauthenticated Enum
App Engine
Para mais informações sobre o App Engine, confira:
Brute Force Subdomains
Como mencionado, a URL atribuída às páginas da web do App Engine é <project-uniq-name>.appspot.com
e se um nome de serviço for usado, será: <servicename>-dot-<project-uniq-name>.appspot.com
.
Como o project-uniq-name
pode ser definido pela pessoa que cria o projeto, eles podem não ser tão aleatórios e forçar a descoberta deles pode encontrar aplicativos da web do App Engine expostos por empresas.
Você pode usar ferramentas como as indicadas em:
Last updated