AWS - RDS Unauthenticated Enum
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aby uzyskać więcej informacji, sprawdź:
AWS - Relational Database (RDS) EnumMożliwe jest udostępnienie publicznego dostępu do bazy danych z internetu. Atakujący nadal musi znać nazwę użytkownika i hasło, dostęp IAM lub eksploit, aby wejść do bazy danych.
AWS pozwala na dostęp dla każdego do pobierania migawek RDS. Możesz bardzo łatwo wylistować te publiczne migawki RDS z własnego konta:
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)