GCP - Unauthenticated Enum & Access

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Genel Varlıkların Keşfi

Bir şirkete ait genel bulut kaynaklarını keşfetmenin bir yolu, onların web sitelerini tarayarak bunları bulmaktır. CloudScraper gibi araçlar, web'i tarar ve genel bulut kaynaklarına yönlendiren bağlantıları arar (bu durumda bu araç, ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'] bağlantılarını arar).

Diğer bulut kaynakları da aranabilir ve bazen bu kaynaklar, CNAME kaydı aracılığıyla işaret edilen alt alan adlarının arkasına gizlenmiş olabilir.

Genel Kaynakların Kaba Kuvvet Saldırısı

Buckets, Firebase, Uygulamalar ve Cloud Functions

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Last updated