GCP - API Keys Unauthenticated Enum
API Anahtarları
API Anahtarları hakkında daha fazla bilgi için kontrol edin:
GCP - API Keys EnumOSINT teknikleri
Google API Anahtarları, istemci tarafından kullanılan her türlü uygulama tarafından yaygın olarak kullanılır. Genellikle web sitelerinin kaynak kodunda veya ağ isteklerinde, mobil uygulamalarda veya Github gibi platformlarda regex araması yaparak bulunabilirler.
Regex şu şekildedir: AIza[0-9A-Za-z_-]{35}
Örneğin Github'da aramak için: https://github.com/search?q=%2FAIza%5B0-9A-Za-z_-%5D%7B35%7D%2F&type=code&ref=advsearch
Kaynak GCP projesini kontrol et - apikeys.keys.lookup
apikeys.keys.lookup
Bu, bulduğunuz bir API anahtarının hangi GCP projesine ait olduğunu kontrol etmek için son derece kullanışlıdır:
API uç noktalarını Brute Force etmek
Projede hangi API'lerin etkin olduğunu bilmediğinizden, https://github.com/ozguralp/gmapsapiscanner adlı aracı çalıştırarak API anahtarınızla erişebileceğiniz şeyleri kontrol etmek ilginç olabilir.
Last updated