AWS - RDS Unauthenticated Enum
RDS
有关更多信息,请查看:
公共端口
可以从 互联网 给予 数据库公共访问。攻击者仍然需要 知道用户名和密码、 IAM 访问权限或 漏洞 才能进入数据库。
公共 RDS 快照
AWS 允许 任何人下载 RDS 快照。您可以很容易地从自己的账户列出这些公共 RDS 快照:
公共 URL 模板
Last updated
有关更多信息,请查看:
可以从 互联网 给予 数据库公共访问。攻击者仍然需要 知道用户名和密码、 IAM 访问权限或 漏洞 才能进入数据库。
AWS 允许 任何人下载 RDS 快照。您可以很容易地从自己的账户列出这些公共 RDS 快照:
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)