AWS - API Gateway Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
자세한 정보는 다음을 참조하세요:
AWS - API Gateway EnumAPI 게이트웨이의 리소스 정책을 수정하여 자신에게 접근 권한을 부여합니다.
람다 인증자의 코드를 수정하여 모든 엔드포인트에 대한 접근 권한을 부여합니다. 또는 인증자의 사용을 제거합니다.
리소스가 IAM 인증자를 사용하는 경우 IAM 권한을 수정하여 자신에게 접근 권한을 부여할 수 있습니다. 또는 인증자의 사용을 제거합니다.
API 키가 사용되는 경우, 지속성을 유지하기 위해 이를 유출하거나 새 키를 생성할 수 있습니다. 또는 API 키의 사용을 제거합니다.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)