AWS - API Gateway Persistence

HackTricksのサポート

API Gateway

詳細は以下を参照してください:

AWS - API Gateway Enum

リソースポリシー

API Gatewayのリソースポリシーを変更して、自分自身にアクセス権を付与します

Lambda Authorizersの変更

Lambda Authorizersのコードを変更して、すべてのエンドポイントへのアクセス権を自分自身に付与します。 または、Authorizerの使用を削除します。

IAM権限

リソースがIAM Authorizerを使用している場合、IAM権限を変更して自分自身にアクセス権を付与できます。 または、Authorizerの使用を削除します。

APIキー

APIキーが使用されている場合、それらを漏洩させて永続性を維持したり、新しいAPIキーを作成したりできます。 または、APIキーの使用を削除します。

HackTricksのサポート

Last updated