GCP - Unauthenticated Enum & Access

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Ανακάλυψη Δημόσιων Πόρων

Ένας τρόπος για να ανακαλύψετε δημόσιους πόρους στο cloud που ανήκουν σε μια εταιρεία είναι να αναζητήσετε στον ιστό για αυτούς. Εργαλεία όπως το CloudScraper θα αναζητήσουν στον ιστό για συνδέσμους προς δημόσιους πόρους του cloud (σε αυτήν την περίπτωση το εργαλείο αυτό αναζητά ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Σημειώστε ότι μπορεί να αναζητηθούν και άλλοι πόροι του cloud και ότι μερικές φορές αυτοί οι πόροι είναι κρυμμένοι πίσω από υποτομείς που τους δείχνουν μέσω του μητρώου CNAME.

Βίαιη Δοκιμή Δημόσιων Πόρων

Κάδοι, Firebase, Εφαρμογές & Cloud Functions

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated