AWS - API Gateway Persistence

支持HackTricks

API Gateway

有关更多信息,请访问:

AWS - API Gateway Enum

资源策略

修改API网关的资源策略以授予自己对其的访问权限

修改Lambda授权者

修改Lambda授权者的代码以授予自己对所有端点的访问权限。 或者只是移除授权者的使用。

IAM权限

如果资源正在使用IAM授权者,您可以通过修改IAM权限来授予自己对其的访问权限。 或者只是移除授权者的使用。

API密钥

如果正在使用API密钥,您可以泄露它们以保持持久性,甚至创建新的。 或者只是移除API密钥的使用。

支持HackTricks

Last updated