GCP - App Engine Unauthenticated Enum
App Engine
Za više informacija o App Engine-u pogledajte:
GCP - App Engine EnumBrute Force poddomena
Kao što je pomenuto, URL dodeljen App Engine web stranicama je <project-uniq-name>.appspot.com
i ako se koristi ime servisa, biće: <servicename>-dot-<project-uniq-name>.appspot.com
.
Pošto se project-uniq-name
može postaviti od strane osobe koja kreira projekat, mogu biti ne baš slučajni i brute-forcing njih može pronaći App Engine web aplikacije izložene od strane kompanija.
Možete koristiti alate kao što su oni navedeni u:
GCP - Unauthenticated Enum & AccessLast updated