GCP - Unauthenticated Enum & Access

Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE) Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)

Soutenir HackTricks

Découverte des Actifs Publics

Une façon de découvrir des ressources cloud publiques appartenant à une entreprise est de parcourir leurs sites à la recherche de celles-ci. Des outils comme CloudScraper parcourront le web et rechercheront des liens vers des ressources cloud publiques (dans ce cas, cet outil recherche ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Notez que d'autres ressources cloud pourraient être recherchées et que parfois ces ressources sont cachées derrière des sous-domaines qui les pointent via un registre CNAME.

Brute-Force des Ressources Publiques

Buckets, Firebase, Apps & Cloud Functions

Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE) Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)

Soutenir HackTricks

Last updated