Files
hacktricks-cloud/src/pentesting-cloud/gcp-security/gcp-unauthenticated-enum-and-access/README.md

1.1 KiB

GCP - Ongeauthentiseerde Enum & Toegang

{{#include ../../../banners/hacktricks-training.md}}

Publieke Bate Ontdekking

Een manier om publieke wolkbronne wat aan 'n maatskappy behoort te ontdek, is om hul webwerwe te scrape op soek na hulle. Gereedskap soos CloudScraper sal die web scrape en soek na skakels na publieke wolkbronne (in hierdie geval soek hierdie gereedskap ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Let daarop dat ander wolkbronne gesoek kan word en dat sommige van hierdie bronne agter subdomeine wat hulle via CNAME registrasie aandui versteek kan wees.

Publieke Bronne Brute-Force

Emmers, Firebase, Apps & Wolkfunksies

{{#include ../../../banners/hacktricks-training.md}}