AWS - RDS Unauthenticated Enum
RDS
Daha fazla bilgi için kontrol edin:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-veritabanları/aws-ilişkisel-veritabanı-rds-enum.mdGenel Port
Veritabanına internet üzerinden genel erişim sağlamak mümkündür. Saldırgan hala veritabanına girmek için kullanıcı adı ve şifreyi, IAM erişimini veya bir saldırıyı bilmelidir.
Genel RDS Anlık Görüntüleri
AWS, herkese RDS anlık görüntülerini indirme izni vermektedir. Bu genel RDS anlık görüntülerini kendi hesabınızdan çok kolay bir şekilde listeleyebilirsiniz:
Genel URL şablonu
The following URL template can be used to access the AWS RDS service without authentication:
Aşağıdaki URL şablonu, kimlik doğrulama olmadan AWS RDS hizmetine erişmek için kullanılabilir:
Replace <rds-instance-endpoint>
with the endpoint of the RDS instance you want to access, and <port>
with the appropriate port number.
<rds-instance-endpoint>
yerine erişmek istediğiniz RDS örneğinin uç noktasını, <port>
ise uygun port numarasını kullanarak değiştirin.
Last updated