AWS - API Gateway Persistence

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

API Gateway

Vir meer inligting gaan na:

pageAWS - API Gateway Enum

Bronbeleid

Wysig die bronbeleid van die API Gateway(s) om jouself toegang daartoe te gee.

Wysig Lambda Authorizers

Wysig die kode van lambda authorizers om jouself toegang te gee tot al die eindpunte. Of verwyder eenvoudig die gebruik van die authorizer.

IAM-toestemmings

As 'n bron die IAM-authorizer gebruik, kan jy jouself toegang daartoe gee deur IAM-toestemmings te wysig. Of verwyder eenvoudig die gebruik van die authorizer.

API-sleutels

As API-sleutels gebruik word, kan jy hulle uitlek om volharding te handhaaf of selfs nuwe sleutels te skep. Of verwyder eenvoudig die gebruik van API-sleutels.

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated