AWS - API Gateway Persistence

Dowiedz się, jak hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Brama API

Aby uzyskać więcej informacji, przejdź do:

pageAWS - API Gateway Enum

Polityka zasobów

Zmodyfikuj politykę zasobów bramy API, aby uzyskać dostęp do nich.

Modyfikuj autoryzatory Lambda

Zmodyfikuj kod autoryzatorów Lambda, aby uzyskać dostęp do wszystkich punktów końcowych. Lub po prostu usuń użycie autoryzatora.

Uprawnienia IAM

Jeśli zasób korzysta z autoryzatora IAM, możesz nadać sobie dostęp do niego, modyfikując uprawnienia IAM. Lub po prostu usuń użycie autoryzatora.

Klucze API

Jeśli używane są klucze API, możesz ujawnić je, aby utrzymać trwałość lub nawet tworzyć nowe. Lub po prostu usuń użycie kluczy API.

Dowiedz się, jak hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated