AWS - DynamoDB 未认证访问

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

Dynamo DB

更多信息请查看:

AWS - DynamoDB Enum

除了通过授予对整个 AWS 或某些被攻破的外部 AWS 帐户的访问权限,或者在与 DynamoDB 通信的应用中存在 SQL injections 外,我不知道还有其他可以通过 DynamoDB 访问 AWS 帐户的方式。

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks