AWS - API Gateway Persistence

htARTE (HackTricks AWS Red Team Expert)でAWSハッキングをゼロからヒーローまで学ぶ

HackTricksをサポートする他の方法:

API Gateway

詳細については、以下を参照してください:

pageAWS - API Gateway Enum

Resource Policy

API gatewayのリソースポリシーを変更して、自分自身にアクセス権を付与します。

Modify Lambda Authorizers

Lambdaオーソライザーのコードを変更して、すべてのエンドポイントへのアクセス権を自分自身に付与します。 または、オーソライザーの使用を単に削除します。

IAM Permissions

リソースがIAMオーソライザーを使用している場合、IAM権限を変更して自分自身にアクセス権を付与することができます。 または、オーソライザーの使用を単に削除します。

API Keys

APIキーが使用されている場合、それらを漏洩させて持続性を維持するか、新しいものを作成することができます。 または、APIキーの使用を単に削除します。

htARTE (HackTricks AWS Red Team Expert)でAWSハッキングをゼロからヒーローまで学ぶ

HackTricksをサポートする他の方法:

最終更新