Files
hacktricks-cloud/src/pentesting-cloud/gcp-security/gcp-unauthenticated-enum-and-access/gcp-compute-unauthenticated-enum.md

1.1 KiB
Raw Blame History

GCP - Compute Unauthenticated Enum

{{#include ../../../banners/hacktricks-training.md}}

Compute

Для отримання додаткової інформації про Compute та VPC (мережі) перегляньте:

{{#ref}} ../gcp-services/gcp-compute-instances-enum/ {{#endref}}

SSRF - Server Side Request Forgery

Якщо веб-сайт вразливий до SSRF і є можливість додати заголовок метаданих, зловмисник може зловживати цим, щоб отримати токен SA OAuth з кінцевої точки метаданих. Для отримання додаткової інформації про SSRF перегляньте:

{{#ref}} https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/index.html {{#endref}}

Вразливі відкриті сервіси

Якщо екземпляр GCP має вразливий відкритий сервіс, зловмисник може зловживати цим, щоб скомпрометувати його.

{{#include ../../../banners/hacktricks-training.md}}