AWS - API Gateway Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες, επισκεφθείτε:
AWS - API Gateway EnumΤροποποιήστε την πολιτική πόρων του API gateway(s) για να αποκτήσετε πρόσβαση σε αυτά.
Τροποποιήστε τον κώδικα των lambda authorizers για να αποκτήσετε πρόσβαση σε όλα τα endpoints. Ή απλά αφαιρέστε τη χρήση του authorizer.
Εάν ένας πόρος χρησιμοποιεί IAM authorizer, μπορείτε να αποκτήσετε πρόσβαση σε αυτόν τροποποιώντας τις άδειες IAM. Ή απλά αφαιρέστε τη χρήση του authorizer.
Εάν χρησιμοποιούνται API keys, μπορείτε να τα διαρρεύσετε για να διατηρήσετε την επιμονή ή ακόμα και να δημιουργήσετε νέα. Ή απλά αφαιρέστε τη χρήση των API keys.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)