AWS - RDS Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες ελέγξτε:
Είναι δυνατόν να δοθεί δημόσια πρόσβαση στη βάση δεδομένων από το διαδίκτυο. Ο επιτιθέμενος θα χρειαστεί να γνωρίζει το όνομα χρήστη και τον κωδικό πρόσβασης, την πρόσβαση IAM ή μια εκμετάλλευση για να εισέλθει στη βάση δεδομένων.
Η AWS επιτρέπει να δοθεί πρόσβαση σε οποιονδήποτε για να κατεβάσει τα στιγμιότυπα RDS. Μπορείτε να καταχωρίσετε αυτά τα δημόσια στιγμιότυπα RDS πολύ εύκολα από τον δικό σας λογαριασμό:
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)