GCP - Unauthenticated Enum & Access

支持 HackTricks

公共资产发现

发现属于公司的公共云资源的一种方法是抓取他们的网站寻找这些资源。像 CloudScraper 这样的工具会抓取网络并搜索 公共云资源的链接(在这种情况下,该工具搜索 ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']

请注意,其他云资源也可以被搜索,并且有时这些资源隐藏在 通过 CNAME 注册指向它们的子域名后面

公共资源暴力破解

存储桶、Firebase、应用程序与云函数

支持 HackTricks

Last updated