GCP - App Engine Unauthenticated Enum

Wsparcie dla HackTricks

App Engine

Aby uzyskać więcej informacji o App Engine, sprawdź:

GCP - App Engine Enum

Brute Force Subdomeny

Jak wspomniano, adres URL przypisany do stron internetowych App Engine to <project-uniq-name>.appspot.com, a jeśli używana jest nazwa usługi, będzie to: <servicename>-dot-<project-uniq-name>.appspot.com.

Ponieważ project-uniq-name może być ustawione przez osobę tworzącą projekt, mogą one nie być tak losowe, a brute-forcing ich może znaleźć aplikacje internetowe App Engine wystawione przez firmy.

Możesz użyć narzędzi, takich jak te wskazane w:

GCP - Unauthenticated Enum & Access
Wsparcie dla HackTricks

Last updated