AWS - DynamoDB 未认证访问

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

Dynamo DB

更多信息请查看:

AWS - DynamoDB Enum

除了通过授予对整个 AWS 或某些被攻破的外部 AWS 帐户的访问权限,或者在与 DynamoDB 通信的应用中存在 SQL injections 外,我不知道还有其他可以通过 DynamoDB 访问 AWS 帐户的方式。

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks