GCP - Unauthenticated Enum & Access

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Odkrywanie publicznych zasobów

Jednym ze sposobów odkrywania publicznych zasobów chmurowych należących do firmy jest przeszukiwanie ich stron internetowych w poszukiwaniu tych zasobów. Narzędzia takie jak CloudScraper będą przeszukiwać sieć i szukać linków do publicznych zasobów chmurowych (w tym przypadku narzędzie to szuka ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Należy zauważyć, że można szukać innych zasobów chmurowych i że czasami te zasoby są ukryte za poddomenami, które wskazują na nie za pomocą rejestru CNAME.

Bruteforce publicznych zasobów

Buckety, Firebase, Aplikacje i Funkcje Chmurowe

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated