AWS - DynamoDB Privesc
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
有关 dynamodb 的更多信息,请查看:
AWS - DynamoDB Enum据我所知,仅凭一些 AWS dynamodb
权限没有直接的方法来提升权限。您可以从表中读取敏感信息(可能包含 AWS 凭证)并在表中写入信息(可能触发其他漏洞,例如 lambda 代码注入...),但所有这些选项已在 DynamoDB 后利用页面中考虑:
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)