mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-15 22:32:31 -08:00
1.1 KiB
1.1 KiB
GCP - Compute Unauthenticated Enum
{{#include ../../../banners/hacktricks-training.md}}
Compute
Для отримання додаткової інформації про Compute та VPC (мережі) перегляньте:
{{#ref}} ../gcp-services/gcp-compute-instances-enum/ {{#endref}}
SSRF - Server Side Request Forgery
Якщо веб-сайт вразливий до SSRF і є можливість додати заголовок метаданих, зловмисник може зловживати цим, щоб отримати токен SA OAuth з кінцевої точки метаданих. Для отримання додаткової інформації про SSRF перегляньте:
{{#ref}} https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/index.html {{#endref}}
Вразливі відкриті сервіси
Якщо екземпляр GCP має вразливий відкритий сервіс, зловмисник може зловживати цим, щоб скомпрометувати його.
{{#include ../../../banners/hacktricks-training.md}}