AWS - SQS Unauthenticated Enum

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

SQS

有关 SQS 的更多信息,请查看:

AWS - SQS Enum

公共 URL 模板

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

检查权限

可能会错误配置 SQS 队列策略,并授予 AWS 中的所有人发送和接收消息的权限,因此如果你获取到队列的 ARN,请尝试是否可以访问它们。

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks