AWS - SQS Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija proverite:
AWS - SQS EnumU SQS-u morate naznačiti sa IAM politikom ko ima pristup za čitanje i pisanje. Moguće je naznačiti spoljne naloge, ARN uloga, ili čak "*". Sledeća politika daje svima u AWS-u pristup svemu u redu pod nazivom MyTestQueue:
Možete čak pokrenuti Lambda funkciju u napadačevoj nalogu svaki put kada se nova poruka stavi u red (morali biste je ponovo staviti) na neki način. Za ovo pratite ove instrukcije: https://docs.aws.amazon.com/lambda/latest/dg/with-sqs-cross-account-example.html
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)