GCP - Cloud Functions Unauthenticated Enum
Cloud Functions
Plus d'informations sur les Cloud Functions peuvent être trouvées dans :
GCP - Cloud Functions EnumBrute Force URls
Brute Force le format d'URL :
https://<region>-<project-gcp-name>.cloudfunctions.net/<func_name>
C'est plus facile si vous connaissez les noms de projet.
Vérifiez cette page pour quelques outils pour effectuer ce brute force :
GCP - Unauthenticated Enum & AccessÉnumérer les Cloud Functions ouvertes
Avec le code suivant pris ici, vous pouvez trouver des Cloud Functions qui permettent des invocations non authentifiées.
Last updated