AWS - DynamoDB Privesc
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
dynamodb์ ๋ํ ๋ ๋ง์ ์ ๋ณด๋ ๋ค์์ ํ์ธํ์ธ์:
AWS - DynamoDB Enum๋ด๊ฐ ์๋ ํ, AWS์์ dynamodb ๊ถํ๋ง์ผ๋ก ๊ถํ์ ์์น์ํค๋ ์ง์ ์ ์ธ ๋ฐฉ๋ฒ์ ์์ต๋๋ค. ํ ์ด๋ธ์์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฝ์ ์ ์๊ณ (AWS ์๊ฒฉ ์ฆ๋ช ์ด ํฌํจ๋ ์ ์์) ํ ์ด๋ธ์ ์ ๋ณด๋ฅผ ์ธ ์ ์์ง๋ง (๋ค๋ฅธ ์ทจ์ฝ์ ์ ์ ๋ฐํ ์ ์์, ์: lambda ์ฝ๋ ์ฃผ์ ...) ์ด๋ฌํ ๋ชจ๋ ์ต์ ์ ์ด๋ฏธ DynamoDB Post Exploitation ํ์ด์ง์์ ๊ณ ๋ ค๋์์ต๋๋ค:
AWS - DynamoDB Post ExploitationAWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)