GCP - Unauthenticated Enum & Access

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

공개 자산 탐색

회사에 속한 공개 클라우드 리소스를 발견하는 한 가지 방법은 그들의 웹을 스크래핑하여 찾는 것입니다. CloudScraper와 같은 도구는 웹을 스크래핑하고 공개 클라우드 리소스에 대한 링크를 검색합니다. (이 도구는 ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']을 검색합니다.)

다른 클라우드 리소스를 검색할 수도 있으며, 때로는 이러한 리소스가 CNAME 레지스트리를 통해 가리키는 하위 도메인 뒤에 숨겨져 있을 수도 있습니다.

공개 리소스 브루트 포스

버킷, Firebase, 앱 및 클라우드 함수

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新