GCP - Unauthenticated Enum & Access

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :

Découverte des Actifs Publics

Une manière de découvrir les ressources cloud publiques appartenant à une entreprise est de parcourir leurs sites web à leur recherche. Des outils comme CloudScraper vont parcourir le web et chercher des liens vers des ressources cloud publiques (dans ce cas, cet outil recherche ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Notez que d'autres ressources cloud pourraient être recherchées et que parfois ces ressources sont cachées derrière des sous-domaines qui les pointent via un enregistrement CNAME.

Brute-Force des Ressources Publiques

Buckets, Firebase, Apps & Cloud Functions

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :

Dernière mise à jour