GCP - Compute Unauthenticated Enum

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks

Compute

Vir meer inligting oor Compute en VPC (Netwerk) kyk:

GCP - Compute Enum

SSRF - Server Side Request Forgery

As ’n web kwetsbaar is vir SSRF en dit moontlik is om die metadata kop by te voeg, kan ’n aanvaller dit misbruik om toegang te verkry tot die SA OAuth-token vanaf die metadata-eindpunt. Vir meer inligting oor SSRF kyk:

SSRF (Server Side Request Forgery) - HackTricks

Kwetsbare blootgestelde dienste

As ’n GCP-instantie ’n kwetsbare blootgestelde diens het, kan ’n aanvaller dit misbruik om dit te kompromitteer.

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks