AWS - API Gateway Persistence

Apprenez le hacking AWS de zéro à héros avec htARTE (Expert en Équipe Rouge AWS de HackTricks)!

Autres moyens de soutenir HackTricks :

API Gateway

Pour plus d'informations, consultez :

pageAWS - API Gateway Enum

Politique de Ressource

Modifiez la politique de ressource des API gateway(s) pour vous accorder l'accès à celles-ci.

Modifier les Autorisateurs Lambda

Modifiez le code des autorisateurs lambda pour vous accorder l'accès à tous les points de terminaison. Ou simplement supprimer l'utilisation de l'autorisateur.

Permissions IAM

Si une ressource utilise un autorisateur IAM, vous pourriez vous accorder l'accès en modifiant les permissions IAM. Ou simplement supprimer l'utilisation de l'autorisateur.

Clés API

Si des clés API sont utilisées, vous pourriez les divulguer pour maintenir la persistance ou même en créer de nouvelles. Ou simplement supprimer l'utilisation des clés API.

Apprenez le hacking AWS de zéro à héros avec htARTE (Expert en Équipe Rouge AWS de HackTricks)!

Autres moyens de soutenir HackTricks :

Dernière mise à jour