AWS - SQS Unauthenticated Enum

Tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

SQS

Za više informacija o SQS pogledajte:

AWS - SQS Enum

Šablon javnog URL-a

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Proverite dozvole

Moguće je pogrešno konfigurisati SQS queue policy i dodeliti svima u AWS dozvole za slanje i primanje poruka, pa ako dobijete ARN redova, pokušajte da im pristupite.

Tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks