AWS - RDS Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aby uzyskać więcej informacji, sprawdź:
AWS - Relational Database (RDS) EnumMożliwe jest udostępnienie publicznego dostępu do bazy danych z internetu. Atakujący nadal musi znać nazwę użytkownika i hasło, dostęp IAM lub eksploit, aby uzyskać dostęp do bazy danych.
AWS pozwala na dostęp dla każdego do pobierania zrzutów RDS. Możesz bardzo łatwo wylistować te publiczne zrzuty RDS z własnego konta:
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)