AWS - RDS Unauthenticated Enum
RDS
Pour plus d'informations, consultez :
AWS - Relational Database (RDS) EnumPort Public
Il est possible de donner un accès public à la base de données depuis Internet. L'attaquant devra toujours connaître le nom d'utilisateur et le mot de passe, l'accès IAM, ou un exploit pour entrer dans la base de données.
Instantanés RDS Publics
AWS permet de donner accès à quiconque pour télécharger des instantanés RDS. Vous pouvez lister ces instantanés RDS publics très facilement depuis votre propre compte :
Modèle d'URL publique
Last updated