mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2025-12-27 13:13:06 -08:00
GCP - 認証なしの列挙とアクセス
{{#include ../../../banners/hacktricks-training.md}}
公共資産の発見
企業に属する公共クラウドリソースを発見する一つの方法は、ウェブをスクレイピングしてそれらを探すことです。 CloudScraperのようなツールは、ウェブをスクレイピングして公共クラウドリソースへのリンクを検索します(この場合、このツールは['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']を検索します)。
他のクラウドリソースも検索できることに注意してください。また、これらのリソースはCNAMEレジストリを介して指し示すサブドメインの背後に隠されていることがあります。
公共リソースのブルートフォース
バケット、Firebase、アプリ、クラウドファンクション
- https://github.com/initstring/cloud_enum: このツールはGCPでバケット、Firebaseリアルタイムデータベース、Google App Engineサイト、クラウドファンクションをブルートフォースします。
- https://github.com/0xsha/CloudBrute: このツールはGCPでバケットとアプリをブルートフォースします。
{{#include ../../../banners/hacktricks-training.md}}