AWS - SQS Unauthenticated Enum

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

SQS

Pour plus d'informations sur SQS, consultez :

pageAWS - SQS Enum

Modèle d'URL publique

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Vérifier les autorisations

Il est possible de mal configurer une politique de file d'attente SQS et accorder des autorisations à tout le monde dans AWS pour envoyer et recevoir des messages, donc si vous obtenez l'ARN des files d'attente, essayez de voir si vous pouvez y accéder.

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Dernière mise à jour