Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

๋ฉ€ํ‹ฐ์บ์ŠคํŠธ DNS (mDNS)

mDNS ํ”„๋กœํ† ์ฝœ์€ ์ „์šฉ ์ด๋ฆ„ ์„œ๋ฒ„ ์—†์ด ์†Œ๊ทœ๋ชจ ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ ๋‚ด์—์„œ IP ์ฃผ์†Œ ํ•ด์„์„ ์œ„ํ•ด ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์„œ๋ธŒ๋„ท ๋‚ด์—์„œ ์ฟผ๋ฆฌ๋ฅผ ๋ฉ€ํ‹ฐ์บ์ŠคํŠธํ•˜์—ฌ ์ง€์ •๋œ ์ด๋ฆ„์„ ๊ฐ€์ง„ ํ˜ธ์ŠคํŠธ๊ฐ€ ์ž์‹ ์˜ IP ์ฃผ์†Œ๋กœ ์‘๋‹ตํ•˜๋„๋ก ์œ ๋„ํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ธŒ๋„ท์˜ ๋ชจ๋“  ์žฅ์น˜๋Š” ์ด ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ mDNS ์บ์‹œ๋ฅผ ์—…๋ฐ์ดํŠธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์š” ์‚ฌํ•ญ:

  • ๋„๋ฉ”์ธ ์ด๋ฆ„ ํฌ๊ธฐ: ํ˜ธ์ŠคํŠธ๋Š” TTL์ด 0์ธ ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ํ•ด์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์‚ฌ์šฉ ์ œํ•œ: mDNS๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ .local๋กœ ๋๋‚˜๋Š” ์ด๋ฆ„๋งŒ ํ•ด์„ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋„๋ฉ”์ธ์—์„œ ๋น„-mDNS ํ˜ธ์ŠคํŠธ์™€์˜ ์ถฉ๋Œ์€ ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ ์กฐ์ •์„ ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.
  • ๋„คํŠธ์›Œํ‚น ์„ธ๋ถ€์ •๋ณด:
  • ์ด๋”๋„ท ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ MAC ์ฃผ์†Œ: IPv4 - 01:00:5E:00:00:FB, IPv6 - 33:33:00:00:00:FB.
  • IP ์ฃผ์†Œ: IPv4 - 224.0.0.251, IPv6 - ff02::fb.
  • UDP ํฌํŠธ 5353์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค.
  • mDNS ์ฟผ๋ฆฌ๋Š” ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์— ๊ตญํ•œ๋˜๋ฉฐ ๋ผ์šฐํ„ฐ๋ฅผ ๋„˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

DNS-SD (์„œ๋น„์Šค ๊ฒ€์ƒ‰)

DNS-SD๋Š” ํŠน์ • ๋„๋ฉ”์ธ ์ด๋ฆ„(์˜ˆ: _printers._tcp.local)์„ ์ฟผ๋ฆฌํ•˜์—ฌ ๋„คํŠธ์›Œํฌ์—์„œ ์„œ๋น„์Šค๋ฅผ ๋ฐœ๊ฒฌํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ์‘๋‹ต์—๋Š” ์ด ๊ฒฝ์šฐ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ํ”„๋ฆฐํ„ฐ์™€ ๊ฐ™์€ ๋ชจ๋“  ๊ด€๋ จ ๋„๋ฉ”์ธ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์„œ๋น„์Šค ์œ ํ˜•์˜ ํฌ๊ด„์ ์ธ ๋ชฉ๋ก์€ ์—ฌ๊ธฐ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SSDP (๊ฐ„๋‹จํ•œ ์„œ๋น„์Šค ๊ฒ€์ƒ‰ ํ”„๋กœํ† ์ฝœ)

SSDP๋Š” ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค ๊ฒ€์ƒ‰์„ ์šฉ์ดํ•˜๊ฒŒ ํ•˜๋ฉฐ ์ฃผ๋กœ UPnP์— ์˜ํ•ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” UDP๋ฅผ ํ†ตํ•ด ํฌํŠธ 1900์—์„œ ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ ์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํ…์ŠคํŠธ ๊ธฐ๋ฐ˜ ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. IPv4์˜ ๊ฒฝ์šฐ ์ง€์ •๋œ ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ ์ฃผ์†Œ๋Š” 239.255.255.250์ž…๋‹ˆ๋‹ค. SSDP์˜ ๊ธฐ์ดˆ๋Š” HTTPU๋กœ, UDP๋ฅผ ์œ„ํ•œ HTTP์˜ ํ™•์žฅ์ž…๋‹ˆ๋‹ค.

์žฅ์น˜์šฉ ์›น ์„œ๋น„์Šค (WSD)

๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋œ ์žฅ์น˜๋Š” ์žฅ์น˜์šฉ ์›น ์„œ๋น„์Šค(WSD)๋ฅผ ํ†ตํ•ด ํ”„๋ฆฐํ„ฐ์™€ ๊ฐ™์€ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์„œ๋น„์Šค๋ฅผ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” UDP ํŒจํ‚ท์„ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธํ•˜๋Š” ๊ฒƒ์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค. ์„œ๋น„์Šค๋ฅผ ์ฐพ๋Š” ์žฅ์น˜๋Š” ์š”์ฒญ์„ ๋ณด๋‚ด๊ณ , ์„œ๋น„์Šค ์ œ๊ณต์ž๋Š” ์ž์‹ ์˜ ์ œ๊ณต ์‚ฌํ•ญ์„ ๋ฐœํ‘œํ•ฉ๋‹ˆ๋‹ค.

OAuth 2.0

OAuth 2.0์€ ์„œ๋น„์Šค ๊ฐ„ ์‚ฌ์šฉ์ž ์ •๋ณด์˜ ์•ˆ์ „ํ•˜๊ณ  ์„ ํƒ์ ์ธ ๊ณต์œ ๋ฅผ ์šฉ์ดํ•˜๊ฒŒ ํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์—ฌ๋Ÿฌ ๋ฒˆ ๋กœ๊ทธ์ธํ•˜์ง€ ์•Š๊ณ ๋„ ์„œ๋น„์Šค๊ฐ€ Google์˜ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ณผ์ •์€ ์‚ฌ์šฉ์ž ์ธ์ฆ, ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ ๋ถ€์—ฌ, Google์— ์˜ํ•œ ํ† ํฐ ์ƒ์„ฑ์„ ํฌํ•จํ•˜์—ฌ ์„œ๋น„์Šค๊ฐ€ ์ง€์ •๋œ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

RADIUS

RADIUS (์›๊ฒฉ ์ธ์ฆ ๋‹ค์ด์–ผ์ธ ์‚ฌ์šฉ์ž ์„œ๋น„์Šค)๋Š” ์ฃผ๋กœ ISP์—์„œ ์‚ฌ์šฉ๋˜๋Š” ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ์ธ์ฆ, ๊ถŒํ•œ ๋ถ€์—ฌ ๋ฐ ํšŒ๊ณ„๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ์ž๊ฒฉ ์ฆ๋ช…์€ RADIUS ์„œ๋ฒ„์— ์˜ํ•ด ๊ฒ€์ฆ๋˜๋ฉฐ, ์ถ”๊ฐ€ ๋ณด์•ˆ์„ ์œ„ํ•ด ๋„คํŠธ์›Œํฌ ์ฃผ์†Œ ๊ฒ€์ฆ์ด ํฌํ•จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ ํ›„, ์‚ฌ์šฉ์ž๋Š” ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ์„ ๋ฐ›๊ณ  ์„ธ์…˜ ์„ธ๋ถ€์ •๋ณด๋Š” ์ฒญ๊ตฌ ๋ฐ ํ†ต๊ณ„ ๋ชฉ์ ์œผ๋กœ ์ถ”์ ๋ฉ๋‹ˆ๋‹ค.

SMB ๋ฐ NetBIOS

SMB (์„œ๋ฒ„ ๋ฉ”์‹œ์ง€ ๋ธ”๋ก)

SMB๋Š” ํŒŒ์ผ, ํ”„๋ฆฐํ„ฐ ๋ฐ ํฌํŠธ๋ฅผ ๊ณต์œ ํ•˜๊ธฐ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ์ด๋Š” TCP(ํฌํŠธ 445) ๋˜๋Š” TCP๋ฅผ ํ†ตํ•œ NetBIOS(ํฌํŠธ 137, 138)์—์„œ ์ง์ ‘ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ์ด ์ด์ค‘ ํ˜ธํ™˜์„ฑ์€ ๋‹ค์–‘ํ•œ ์žฅ์น˜์™€์˜ ์—ฐ๊ฒฐ์„ฑ์„ ํ–ฅ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค.

NetBIOS (๋„คํŠธ์›Œํฌ ๊ธฐ๋ณธ ์ž…์ถœ๋ ฅ ์‹œ์Šคํ…œ)

NetBIOS๋Š” ์ž์› ๊ณต์œ ๋ฅผ ์œ„ํ•œ ๋„คํŠธ์›Œํฌ ์„ธ์…˜ ๋ฐ ์—ฐ๊ฒฐ์„ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์žฅ์น˜์— ๋Œ€ํ•œ ๊ณ ์œ  ์ด๋ฆ„๊ณผ ์—ฌ๋Ÿฌ ์žฅ์น˜์— ๋Œ€ํ•œ ๊ทธ๋ฃน ์ด๋ฆ„์„ ์ง€์›ํ•˜์—ฌ ํƒ€๊ฒŸํŒ…๋œ ๋˜๋Š” ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋ฉ”์‹œ์ง•์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. ํ†ต์‹ ์€ ์—ฐ๊ฒฐ ์—†๋Š”(ํ™•์ธ ์—†์Œ) ๋˜๋Š” ์—ฐ๊ฒฐ ์ง€ํ–ฅ(์„ธ์…˜ ๊ธฐ๋ฐ˜)์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. NetBIOS๋Š” ์ „ํ†ต์ ์œผ๋กœ IPC/IPX์™€ ๊ฐ™์€ ํ”„๋กœํ† ์ฝœ์—์„œ ์ž‘๋™ํ•˜์ง€๋งŒ, TCP/IP์—์„œ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๊ด€๋ จ ํ”„๋กœํ† ์ฝœ์ธ NetBEUI๋Š” ์†๋„๋กœ ์•Œ๋ ค์ ธ ์žˆ์ง€๋งŒ ๋ธŒ๋กœ๋“œ์บ์ŠคํŒ…์œผ๋กœ ์ธํ•ด ๋‹ค์†Œ ์žฅํ™ฉํ–ˆ์Šต๋‹ˆ๋‹ค.

LDAP (๊ฒฝ๋Ÿ‰ ๋””๋ ‰ํ„ฐ๋ฆฌ ์ ‘๊ทผ ํ”„๋กœํ† ์ฝœ)

LDAP๋Š” TCP/IP๋ฅผ ํ†ตํ•ด ๋””๋ ‰ํ„ฐ๋ฆฌ ์ •๋ณด๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ์ •๋ณด๋ฅผ ์ฟผ๋ฆฌํ•˜๊ณ  ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ์ž‘์—…์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์ฃผ๋กœ ๋ถ„์‚ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ ์ •๋ณด ์„œ๋น„์Šค๋ฅผ ์ ‘๊ทผํ•˜๊ณ  ์œ ์ง€ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋ฉฐ, LDAP ํ†ต์‹ ์„ ์œ„ํ•ด ์„ค๊ณ„๋œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€ ์ƒํ˜ธ์ž‘์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Active Directory (AD)

Active Directory๋Š” ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ๊ถŒํ•œ ๋ฐ ์ž์›๊ณผ ๊ฐ™์€ ๊ฐ์ฒด๋ฅผ ํฌํ•จํ•˜๋Š” ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ๊ฐ€๋Šฅํ•œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋กœ, ๋„คํŠธ์›Œํฌ ์—”ํ‹ฐํ‹ฐ์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ๋ฅผ ์šฉ์ดํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. AD๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ๋„๋ฉ”์ธ์˜ ๊ณ„์ธต ๊ตฌ์กฐ๋กœ ๊ตฌ์„ฑํ•˜์—ฌ ์„œ๋ฒ„, ๊ทธ๋ฃน ๋ฐ ์‚ฌ์šฉ์ž๋ฅผ ํฌํ•จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์œ„ ๋„๋ฉ”์ธ์€ ์ถ”๊ฐ€ ์„ธ๋ถ„ํ™”๋ฅผ ํ—ˆ์šฉํ•˜๋ฉฐ, ๊ฐ ํ•˜์œ„ ๋„๋ฉ”์ธ์€ ์ž์ฒด ์„œ๋ฒ„ ๋ฐ ์‚ฌ์šฉ์ž ๊ธฐ๋ฐ˜์„ ์œ ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ตฌ์กฐ๋Š” ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ๋ฅผ ์ค‘์•™ ์ง‘์ค‘ํ™”ํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์ž์›์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ๋ถ€์—ฌํ•˜๊ฑฐ๋‚˜ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค. ํŠน์ • ์ •๋ณด(์˜ˆ: ์—ฐ๋ฝ์ฒ˜ ์„ธ๋ถ€์ •๋ณด)๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ฑฐ๋‚˜ ๋„๋ฉ”์ธ ๋‚ด์˜ ์ž์›(์˜ˆ: ํ”„๋ฆฐํ„ฐ)์„ ์ฐพ๊ธฐ ์œ„ํ•ด ์ฟผ๋ฆฌ๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ