GCP - Unauthenticated Enum & Access

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Descoberta de Ativos Públicos

Uma maneira de descobrir recursos de nuvem públicos que pertencem a uma empresa é raspando seus sites em busca deles. Ferramentas como CloudScraper irão raspar a web e procurar por links para recursos de nuvem públicos (neste caso, esta ferramenta procura ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Note que outros recursos de nuvem podem ser procurados e que, às vezes, esses recursos estão escondidos atrás de subdomínios que apontam para eles via registro CNAME.

Força Bruta em Recursos Públicos

Buckets, Firebase, Apps & Cloud Functions

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Última actualización