Files
hacktricks-cloud/src/pentesting-cloud/gcp-security/gcp-unauthenticated-enum-and-access
..

GCP - Enumeración y Acceso No Autenticado

{{#include ../../../banners/hacktricks-training.md}}

Descubrimiento de Activos Públicos

Una forma de descubrir recursos en la nube públicos que pertenecen a una empresa es raspar sus sitios web en busca de ellos. Herramientas como CloudScraper rasparán la web y buscarán enlaces a recursos públicos en la nube (en este caso, esta herramienta busca ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com'])

Tenga en cuenta que se podrían buscar otros recursos en la nube y que a veces estos recursos están ocultos detrás de subdominios que los apuntan a través del registro CNAME.

Fuerza Bruta de Recursos Públicos

Buckets, Firebase, Apps y Cloud Functions

{{#include ../../../banners/hacktricks-training.md}}