GCP - Compute Unauthenticated Enum

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

Compute

ComputeとVPC(ネットワーキング)に関する詳細情報は、以下を確認してください:

GCP - Compute Enum

SSRF - サーバーサイドリクエストフォージェリ

ウェブがSSRFに対して脆弱であり、メタデータヘッダーを追加することが可能な場合、攻撃者はそれを悪用してメタデータエンドポイントからSA OAuthトークンにアクセスすることができます。SSRFに関する詳細情報は、以下を確認してください:

SSRF (Server Side Request Forgery) - HackTricks

脆弱な公開サービス

GCPインスタンスに脆弱な公開サービスがある場合、攻撃者はそれを悪用して侵害する可能性があります。

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする