GCP - Unauthenticated Enum & Access

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Otkrivanje javnih resursa

Jedan način da se otkriju javni resursi u oblaku koji pripadaju određenoj kompaniji je pretraživanje njihovih veb stranica. Alati poput CloudScraper će pretraživati veb i tražiti linkove ka javnim resursima u oblaku (u ovom slučaju, ovaj alat traži ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Imajte na umu da se drugi resursi u oblaku mogu pretraživati i da se neki resursi ponekad kriju iza poddomena koji ih usmeravaju putem CNAME registra.

Brute-Force javnih resursa

Bucketi, Firebase, Aplikacije i Cloud funkcije

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated