GCP - Unauthenticated Enum & Access

HackTricks 지원

공개 자산 발견

회사에 속한 공개 클라우드 자원을 발견하는 한 가지 방법은 그들의 웹을 스크랩하여 해당 자원을 찾는 것입니다. CloudScraper와 같은 도구는 웹을 스크랩하고 공개 클라우드 자원에 대한 링크를 찾습니다 (이 도구는 ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']을 검색합니다)

다른 클라우드 자원을 검색할 수 있으며 때로는 이러한 자원이 CNAME 레지스트리를 통해 가리키는 서브도메인 뒤에 숨겨 있을 수 있습니다.

공개 자원 브루트포스

버킷, Firebase, 앱 및 클라우드 함수

HackTricks 지원

Last updated