GCP - Storage Unauthenticated Enum
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Depolama hakkında daha fazla bilgi için kontrol edin:
GCP - Storage EnumBir bucket'a erişmek için URL formatı https://storage.googleapis.com/<bucket-name>
şeklindedir.
Verilen ismin varyasyonlarını oluşturmak ve bu isimlerle yanlış yapılandırılmış bucket'ları aramak için aşağıdaki araçlar kullanılabilir:
Ayrıca, aşağıda belirtilen araçlar:
GCP - Unauthenticated Enum & AccessBir bucket'a erişebildiğinizi bulursanız, daha da yükseltme yapabileceğinizden emin olun, kontrol edin:
GCP - Public Buckets Privilege EscalationAşağıdaki script ile buradan alındı tüm açık bucket'ları bulabilirsiniz:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)