AWS - RDS Persistence
RDS
Aby uzyskać więcej informacji, sprawdź:
Uczyń instancję publicznie dostępną: rds:ModifyDBInstance
rds:ModifyDBInstance
Atakujący z tym uprawnieniem może zmodyfikować istniejącą instancję RDS, aby umożliwić publiczny dostęp.
Utwórz użytkownika administratora w bazie danych
Atakujący może po prostu utworzyć użytkownika w bazie danych, więc nawet jeśli hasło głównego użytkownika zostanie zmienione, nie traci dostępu do bazy danych.
Uczyń migawkę publiczną
Last updated