AWS - API Gateway Persistence

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

API Gateway

Za više informacija idite na:

AWS - API Gateway Enum

Resource Policy

Izmenite politiku resursa API gateway-a kako biste sebi omogućili pristup.

Modify Lambda Authorizers

Izmenite kod lambda autorizatora kako biste sebi omogućili pristup svim krajnjim tačkama.
Ili jednostavno uklonite korišćenje autorizatora.

IAM Permissions

Ako resurs koristi IAM autorizator, možete sebi omogućiti pristup izmenom IAM dozvola.
Ili jednostavno uklonite korišćenje autorizatora.

API Keys

Ako se koriste API ključevi, možete ih procuriti kako biste održali postojanost ili čak kreirati nove.
Ili jednostavno uklonite korišćenje API ključeva.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks