GCP - Unauthenticated Enum & Access

HackTricksをサポートする

公共資産の発見

企業に属する公共クラウドリソースを発見する方法の一つは、ウェブをスクレイピングしてそれらを探すことです。CloudScraperのようなツールは、ウェブをスクレイピングして公共クラウドリソースへのリンクを検索します(この場合、このツールは['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']を検索します)。

他のクラウドリソースも検索される可能性があり、これらのリソースはCNAMEレジストリを介して指し示すサブドメインの背後に隠されていることがあります

公共リソースのブルートフォース

バケット、Firebase、アプリケーション & クラウドファンクション

HackTricksをサポートする

Last updated