AWS - API Gateway Persistence

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

API Gateway

Per ulteriori informazioni vai a:

pageAWS - API Gateway Enum

Resource Policy

Modifica la resource policy del/i gateway API per concederti l'accesso ad essi.

Modifica gli Autorizzatori Lambda

Modifica il codice degli autorizzatori lambda per concederti l'accesso a tutti i punti di accesso. Oppure rimuovi semplicemente l'uso dell'autorizzatore.

Permessi IAM

Se una risorsa sta utilizzando un autorizzatore IAM, potresti concederti l'accesso ad essa modificando i permessi IAM. Oppure rimuovi semplicemente l'uso dell'autorizzatore.

Chiavi API

Se vengono utilizzate chiavi API, potresti rivelarle per mantenere la persistenza o addirittura crearne di nuove. Oppure rimuovi semplicemente l'uso delle chiavi API.

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated