2.6 KiB
AWS - DocumentDB Enum
{{#include ../../../banners/hacktricks-training.md}}
DocumentDB
Amazon DocumentDB, जो MongoDB के साथ संगतता प्रदान करता है, एक तेज़, विश्वसनीय, और पूरी तरह से प्रबंधित डेटाबेस सेवा के रूप में प्रस्तुत किया गया है। इसे तैनाती, संचालन, और स्केलेबिलिटी में सरलता के लिए डिज़ाइन किया गया है, यह क्लाउड में MongoDB-संगत डेटाबेस के निर्बाध माइग्रेशन और संचालन की अनुमति देता है। उपयोगकर्ता इस सेवा का लाभ उठाकर अपने मौजूदा एप्लिकेशन कोड को निष्पादित कर सकते हैं और परिचित ड्राइवरों और उपकरणों का उपयोग कर सकते हैं, जिससे MongoDB के साथ काम करने के समान एक सुगम संक्रमण और संचालन सुनिश्चित होता है।
Enumeration
aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here
# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>
# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>
NoSQL Injection
चूंकि DocumentDB एक MongoDB संगत डेटाबेस है, आप कल्पना कर सकते हैं कि यह सामान्य NoSQL इंजेक्शन हमलों के प्रति भी संवेदनशील है:
{{#ref}} https://book.hacktricks.wiki/en/pentesting-web/nosql-injection.html {{#endref}}
DocumentDB
{{#ref}} ../aws-unauthenticated-enum-access/aws-documentdb-enum.md {{#endref}}
References
- https://aws.amazon.com/blogs/database/analyze-amazon-documentdb-workloads-with-performance-insights/
{{#include ../../../banners/hacktricks-training.md}}