AWS - RDS Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi angalia:
Inawezekana kutoa ufikiaji wa umma kwa database kutoka kwenye mtandao. Mshambuliaji bado atahitaji kujua jina la mtumiaji na nenosiri, ufikiaji wa IAM, au exploit kuingia kwenye database.
AWS inaruhusu kutoa ufikiaji kwa mtu yeyote kupakua RDS snapshots. Unaweza kuorodhesha hizi RDS snapshots za umma kwa urahisi kutoka kwenye akaunti yako mwenyewe:
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)