GCP - 인증되지 않은 열거 및 접근
Reading time: 2 minutes
tip
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)
Azure 해킹 배우기 및 연습하기:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks 지원하기
- 구독 계획 확인하기!
- **💬 Discord 그룹 또는 텔레그램 그룹에 참여하거나 Twitter 🐦 @hacktricks_live를 팔로우하세요.
- HackTricks 및 HackTricks Cloud 깃허브 리포지토리에 PR을 제출하여 해킹 트릭을 공유하세요.
공개 자산 발견
회사의 공개 클라우드 리소스를 발견하는 한 가지 방법은 웹을 스크랩하여 이를 찾는 것입니다. CloudScraper와 같은 도구는 웹을 스크랩하고 공개 클라우드 리소스에 대한 링크를 검색합니다(이 경우 이 도구는 ['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']
를 검색합니다).
다른 클라우드 리소스도 검색할 수 있으며, 때때로 이러한 리소스는 CNAME 레지스트리를 통해 이를 가리키는 서브도메인 뒤에 숨겨져 있을 수 있습니다.
공개 리소스 무차별 대입
버킷, Firebase, 앱 및 클라우드 함수
- https://github.com/initstring/cloud_enum: 이 도구는 GCP에서 버킷, Firebase 실시간 데이터베이스, Google App Engine 사이트 및 클라우드 함수를 무차별 대입합니다.
- https://github.com/0xsha/CloudBrute: 이 도구는 GCP에서 버킷과 앱을 무차별 대입합니다.
tip
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)
Azure 해킹 배우기 및 연습하기:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks 지원하기
- 구독 계획 확인하기!
- **💬 Discord 그룹 또는 텔레그램 그룹에 참여하거나 Twitter 🐦 @hacktricks_live를 팔로우하세요.
- HackTricks 및 HackTricks Cloud 깃허브 리포지토리에 PR을 제출하여 해킹 트릭을 공유하세요.