GCP - API Keys Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
U Google Cloud Platform (GCP), API ključevi su jednostavne šifrovane stringove koji identifikuju aplikaciju bez ikakvog principala. Koriste se za pristup Google Cloud API-ima koji ne zahtevaju korisnički kontekst. To znači da se često koriste u scenarijima gde aplikacija pristupa sopstvenim podacima umesto korisničkim podacima.
Možete primeniti ograničenja na API ključeve za poboljšanu sigurnost. Na primer, možete ograničiti ključ da bude koristeći samo određene IP adrese, web stranice, android aplikacije, iOS aplikacije, ili ga ograničiti na određene API-je ili usluge unutar GCP.
Moguće je videti ograničenje API ključa (uključujući ograničenje GCP API krajnjih tačaka) koristeći listu glagola ili opis:
Moguće je povratiti obrisane ključeve pre nego što prođe 30 dana, zato možete nabrojati obrisane ključeve.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)