AWS - SQS Unauthenticated Enum

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks

SQS

Vir meer inligting oor SQS, sien:

AWS - SQS Enum

Publieke URL-sjabloon

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Kontroleer Toestemmings

Dit is moontlik om ’n SQS queue policy verkeerd te konfigureer en toestemmings aan almal in AWS te gee om boodskappe te stuur en te ontvang. As jy dus die ARN van queues kry, probeer of jy daartoe toegang kan kry.

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks