GCP - App Engine Unauthenticated Enum

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

App Engine

Για περισσότερες πληροφορίες σχετικά με το App Engine, ελέγξτε:

pageGCP - App Engine Enum

Βίαιη Δοκιμή Υποτομέων

Όπως αναφέρθηκε, ο URL που αντιστοιχίζεται στις ιστοσελίδες του App Engine είναι <project-uniq-name>.appspot.com και εάν χρησιμοποιείται ένα όνομα υπηρεσίας, θα είναι: <servicename>-dot-<project-uniq-name>.appspot.com.

Καθώς το project-uniq-name μπορεί να οριστεί από το άτομο που δημιουργεί το έργο, μπορεί να μην είναι τόσο τυχαίο και η βίαιη δοκιμή τους μπορεί να αποκαλύψει ιστοσελίδες του App Engine που εκτίθενται από εταιρείες.

Μπορείτε να χρησιμοποιήσετε εργαλεία όπως αυτά που προτείνονται στο:

pageGCP - Unauthenticated Enum & Access
Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated