AWS - RDS Unauthenticated Enum
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
RDS
Für weitere Informationen siehe:
AWS - Relational Database (RDS) EnumÖffentlicher Port
Es ist möglich, öffentlichen Zugriff auf die Datenbank aus dem Internet zu gewähren. Der Angreifer muss dennoch den Benutzernamen und das Passwort, IAM-Zugriff oder einen Exploit kennen, um in die Datenbank zu gelangen.
Öffentliche RDS-Snapshots
AWS erlaubt es, Zugriff für jeden zu gewähren, um RDS-Snapshots herunterzuladen. Sie können diese öffentlichen RDS-Snapshots sehr einfach von Ihrem eigenen Konto auflisten:
Öffentliches URL-Template
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Last updated