AWS - API Gateway Persistence

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

API Gateway

자세한 정보는 다음을 참조하세요:

AWS - API Gateway Enum

Resource Policy

API 게이트웨이의 리소스 정책을 수정하여 자신에게 접근 권한을 부여합니다.

Modify Lambda Authorizers

람다 인증자의 코드를 수정하여 모든 엔드포인트에 대한 접근 권한을 부여합니다.
또는 인증자의 사용을 제거합니다.

IAM Permissions

리소스가 IAM 인증자를 사용하는 경우 IAM 권한을 수정하여 자신에게 접근 권한을 부여할 수 있습니다.
또는 인증자의 사용을 제거합니다.

API Keys

API 키가 사용되는 경우, 지속성을 유지하기 위해 이를 유출하거나 새 키를 생성할 수 있습니다.
또는 API 키의 사용을 제거합니다.

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기