AWS - SQS Unauthenticated Enum

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

SQS

有关 SQS 的更多信息,请查看:

AWS - SQS Enum

公共 URL 模板

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

检查权限

可能会错误配置 SQS 队列策略,并授予 AWS 中的所有人发送和接收消息的权限,因此如果你获取到队列的 ARN,请尝试是否可以访问它们。

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks