AWS - API Gateway Persistence

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

API Gateway

Для отримання додаткової інформації перейдіть за посиланням:

pageAWS - API Gateway Enum

Політика ресурсів

Змініть політику ресурсів API Gateway(s), щоб надати собі доступ до них.

Змінити авторизатори Lambda

Змініть код авторизаторів Lambda, щоб надати собі доступ до всіх кінцевих точок. Або просто видаліть використання авторизатора.

Дозволи IAM

Якщо ресурс використовує авторизатор IAM, ви можете надати собі доступ до нього, змінивши дозволи IAM. Або просто видаліть використання авторизатора.

Ключі API

Якщо використовуються ключі API, ви можете витікати їх для збереження постійності або навіть створювати нові. Або просто видаліть використання ключів API.

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated