Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/aws-sqs-unauthenticated-enum.md

653 B

AWS - SQS Unauthenticated Enum

{{#include ../../../banners/hacktricks-training.md}}

SQS

Für weitere Informationen zu SQS siehe:

{{#ref}} ../aws-services/aws-sqs-and-sns-enum.md {{#endref}}

Öffentliches URL-Template

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Berechtigungen überprüfen

Es ist möglich, eine SQS-Warteschlangenrichtlinie falsch zu konfigurieren und Berechtigungen für alle in AWS zu gewähren, um Nachrichten zu senden und zu empfangen. Wenn Sie die ARN von Warteschlangen erhalten, versuchen Sie, ob Sie auf sie zugreifen können.

{{#include ../../../banners/hacktricks-training.md}}