Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๋ฉํฐ์บ์คํธ DNS (mDNS)
mDNS ํ๋กํ ์ฝ์ ์ ์ฉ ์ด๋ฆ ์๋ฒ ์์ด ์๊ท๋ชจ ๋ก์ปฌ ๋คํธ์ํฌ ๋ด์์ IP ์ฃผ์ ํด์์ ์ํด ์ค๊ณ๋์์ต๋๋ค. ์ด๋ ์๋ธ๋ท ๋ด์์ ์ฟผ๋ฆฌ๋ฅผ ๋ฉํฐ์บ์คํธํ์ฌ ์ง์ ๋ ์ด๋ฆ์ ๊ฐ์ง ํธ์คํธ๊ฐ ์์ ์ IP ์ฃผ์๋ก ์๋ตํ๋๋ก ์ ๋ํฉ๋๋ค. ์๋ธ๋ท์ ๋ชจ๋ ์ฅ์น๋ ์ด ์ ๋ณด๋ฅผ ์ฌ์ฉํ์ฌ mDNS ์บ์๋ฅผ ์ ๋ฐ์ดํธํ ์ ์์ต๋๋ค.
์ฃผ์ ์ฌํญ:
- ๋๋ฉ์ธ ์ด๋ฆ ํฌ๊ธฐ: ํธ์คํธ๋ TTL์ด 0์ธ ํจํท์ ์ ์กํ์ฌ ๋๋ฉ์ธ ์ด๋ฆ์ ํด์ ํ ์ ์์ต๋๋ค.
- ์ฌ์ฉ ์ ํ: mDNS๋ ์ผ๋ฐ์ ์ผ๋ก .local๋ก ๋๋๋ ์ด๋ฆ๋ง ํด์ํฉ๋๋ค. ์ด ๋๋ฉ์ธ์์ ๋น-mDNS ํธ์คํธ์์ ์ถฉ๋์ ๋คํธ์ํฌ ๊ตฌ์ฑ ์กฐ์ ์ ์๊ตฌํฉ๋๋ค.
- ๋คํธ์ํน ์ธ๋ถ์ ๋ณด:
- ์ด๋๋ท ๋ฉํฐ์บ์คํธ MAC ์ฃผ์: IPv4 -
01:00:5E:00:00:FB, IPv6 -33:33:00:00:00:FB. - IP ์ฃผ์: IPv4 -
224.0.0.251, IPv6 -ff02::fb. - UDP ํฌํธ 5353์์ ์๋ํฉ๋๋ค.
- mDNS ์ฟผ๋ฆฌ๋ ๋ก์ปฌ ๋คํธ์ํฌ์ ๊ตญํ๋๋ฉฐ ๋ผ์ฐํฐ๋ฅผ ๋์ง ์์ต๋๋ค.
DNS-SD (์๋น์ค ๊ฒ์)
DNS-SD๋ ํน์ ๋๋ฉ์ธ ์ด๋ฆ(์: _printers._tcp.local)์ ์ฟผ๋ฆฌํ์ฌ ๋คํธ์ํฌ์์ ์๋น์ค๋ฅผ ๋ฐ๊ฒฌํ๋ ํ๋กํ ์ฝ์
๋๋ค. ์๋ต์๋ ์ด ๊ฒฝ์ฐ ์ฌ์ฉ ๊ฐ๋ฅํ ํ๋ฆฐํฐ์ ๊ฐ์ ๋ชจ๋ ๊ด๋ จ ๋๋ฉ์ธ์ด ํฌํจ๋ฉ๋๋ค. ์๋น์ค ์ ํ์ ํฌ๊ด์ ์ธ ๋ชฉ๋ก์ ์ฌ๊ธฐ์์ ํ์ธํ ์ ์์ต๋๋ค.
SSDP (๊ฐ๋จํ ์๋น์ค ๊ฒ์ ํ๋กํ ์ฝ)
SSDP๋ ๋คํธ์ํฌ ์๋น์ค ๊ฒ์์ ์ฉ์ดํ๊ฒ ํ๋ฉฐ ์ฃผ๋ก UPnP์ ์ํด ์ฌ์ฉ๋ฉ๋๋ค. ์ด๋ UDP๋ฅผ ํตํด ํฌํธ 1900์์ ๋ฉํฐ์บ์คํธ ์ฃผ์๋ฅผ ์ฌ์ฉํ๋ ํ
์คํธ ๊ธฐ๋ฐ ํ๋กํ ์ฝ์
๋๋ค. IPv4์ ๊ฒฝ์ฐ ์ง์ ๋ ๋ฉํฐ์บ์คํธ ์ฃผ์๋ 239.255.255.250์
๋๋ค. SSDP์ ๊ธฐ์ด๋ HTTPU๋ก, UDP๋ฅผ ์ํ HTTP์ ํ์ฅ์
๋๋ค.
์ฅ์น์ฉ ์น ์๋น์ค (WSD)
๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์ฅ์น๋ ์ฅ์น์ฉ ์น ์๋น์ค(WSD)๋ฅผ ํตํด ํ๋ฆฐํฐ์ ๊ฐ์ ์ฌ์ฉ ๊ฐ๋ฅํ ์๋น์ค๋ฅผ ์๋ณํ ์ ์์ต๋๋ค. ์ด๋ UDP ํจํท์ ๋ธ๋ก๋์บ์คํธํ๋ ๊ฒ์ ํฌํจํฉ๋๋ค. ์๋น์ค๋ฅผ ์ฐพ๋ ์ฅ์น๋ ์์ฒญ์ ๋ณด๋ด๊ณ , ์๋น์ค ์ ๊ณต์๋ ์์ ์ ์ ๊ณต ์ฌํญ์ ๋ฐํํฉ๋๋ค.
OAuth 2.0
OAuth 2.0์ ์๋น์ค ๊ฐ ์ฌ์ฉ์ ์ ๋ณด์ ์์ ํ๊ณ ์ ํ์ ์ธ ๊ณต์ ๋ฅผ ์ฉ์ดํ๊ฒ ํ๋ ํ๋กํ ์ฝ์ ๋๋ค. ์๋ฅผ ๋ค์ด, ์ฌ๋ฌ ๋ฒ ๋ก๊ทธ์ธํ์ง ์๊ณ ๋ ์๋น์ค๊ฐ Google์ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ์ ๊ทผํ ์ ์๊ฒ ํฉ๋๋ค. ์ด ๊ณผ์ ์ ์ฌ์ฉ์ ์ธ์ฆ, ์ฌ์ฉ์์ ๊ถํ ๋ถ์ฌ, Google์ ์ํ ํ ํฐ ์์ฑ์ ํฌํจํ์ฌ ์๋น์ค๊ฐ ์ง์ ๋ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ์ ๊ทผํ ์ ์๋๋ก ํฉ๋๋ค.
RADIUS
RADIUS (์๊ฒฉ ์ธ์ฆ ๋ค์ด์ผ์ธ ์ฌ์ฉ์ ์๋น์ค)๋ ์ฃผ๋ก ISP์์ ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ์ ๊ทผ ํ๋กํ ์ฝ์ ๋๋ค. ์ด๋ ์ธ์ฆ, ๊ถํ ๋ถ์ฌ ๋ฐ ํ๊ณ๋ฅผ ์ง์ํฉ๋๋ค. ์ฌ์ฉ์ ์๊ฒฉ ์ฆ๋ช ์ RADIUS ์๋ฒ์ ์ํด ๊ฒ์ฆ๋๋ฉฐ, ์ถ๊ฐ ๋ณด์์ ์ํด ๋คํธ์ํฌ ์ฃผ์ ๊ฒ์ฆ์ด ํฌํจ๋ ์ ์์ต๋๋ค. ์ธ์ฆ ํ, ์ฌ์ฉ์๋ ๋คํธ์ํฌ ์ ๊ทผ์ ๋ฐ๊ณ ์ธ์ ์ธ๋ถ์ ๋ณด๋ ์ฒญ๊ตฌ ๋ฐ ํต๊ณ ๋ชฉ์ ์ผ๋ก ์ถ์ ๋ฉ๋๋ค.
SMB ๋ฐ NetBIOS
SMB (์๋ฒ ๋ฉ์์ง ๋ธ๋ก)
SMB๋ ํ์ผ, ํ๋ฆฐํฐ ๋ฐ ํฌํธ๋ฅผ ๊ณต์ ํ๊ธฐ ์ํ ํ๋กํ ์ฝ์ ๋๋ค. ์ด๋ TCP(ํฌํธ 445) ๋๋ TCP๋ฅผ ํตํ NetBIOS(ํฌํธ 137, 138)์์ ์ง์ ์๋ํฉ๋๋ค. ์ด ์ด์ค ํธํ์ฑ์ ๋ค์ํ ์ฅ์น์์ ์ฐ๊ฒฐ์ฑ์ ํฅ์์ํต๋๋ค.
NetBIOS (๋คํธ์ํฌ ๊ธฐ๋ณธ ์ ์ถ๋ ฅ ์์คํ )
NetBIOS๋ ์์ ๊ณต์ ๋ฅผ ์ํ ๋คํธ์ํฌ ์ธ์ ๋ฐ ์ฐ๊ฒฐ์ ๊ด๋ฆฌํฉ๋๋ค. ์ด๋ ์ฅ์น์ ๋ํ ๊ณ ์ ์ด๋ฆ๊ณผ ์ฌ๋ฌ ์ฅ์น์ ๋ํ ๊ทธ๋ฃน ์ด๋ฆ์ ์ง์ํ์ฌ ํ๊ฒํ ๋ ๋๋ ๋ธ๋ก๋์บ์คํธ ๋ฉ์์ง์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. ํต์ ์ ์ฐ๊ฒฐ ์๋(ํ์ธ ์์) ๋๋ ์ฐ๊ฒฐ ์งํฅ(์ธ์ ๊ธฐ๋ฐ)์ผ ์ ์์ต๋๋ค. NetBIOS๋ ์ ํต์ ์ผ๋ก IPC/IPX์ ๊ฐ์ ํ๋กํ ์ฝ์์ ์๋ํ์ง๋ง, TCP/IP์์ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ๊ด๋ จ ํ๋กํ ์ฝ์ธ NetBEUI๋ ์๋๋ก ์๋ ค์ ธ ์์ง๋ง ๋ธ๋ก๋์บ์คํ ์ผ๋ก ์ธํด ๋ค์ ์ฅํฉํ์ต๋๋ค.
LDAP (๊ฒฝ๋ ๋๋ ํฐ๋ฆฌ ์ ๊ทผ ํ๋กํ ์ฝ)
LDAP๋ TCP/IP๋ฅผ ํตํด ๋๋ ํฐ๋ฆฌ ์ ๋ณด๋ฅผ ๊ด๋ฆฌํ๊ณ ์ ๊ทผํ ์ ์๊ฒ ํ๋ ํ๋กํ ์ฝ์ ๋๋ค. ์ด๋ ๋๋ ํฐ๋ฆฌ ์ ๋ณด๋ฅผ ์ฟผ๋ฆฌํ๊ณ ์์ ํ๊ธฐ ์ํ ๋ค์ํ ์์ ์ ์ง์ํฉ๋๋ค. ์ฃผ๋ก ๋ถ์ฐ ๋๋ ํฐ๋ฆฌ ์ ๋ณด ์๋น์ค๋ฅผ ์ ๊ทผํ๊ณ ์ ์งํ๋ ๋ฐ ์ฌ์ฉ๋๋ฉฐ, LDAP ํต์ ์ ์ํด ์ค๊ณ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ํธ์์ฉํ ์ ์์ต๋๋ค.
Active Directory (AD)
Active Directory๋ ์ฌ์ฉ์, ๊ทธ๋ฃน, ๊ถํ ๋ฐ ์์๊ณผ ๊ฐ์ ๊ฐ์ฒด๋ฅผ ํฌํจํ๋ ๋คํธ์ํฌ ์ ๊ทผ ๊ฐ๋ฅํ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก, ๋คํธ์ํฌ ์ํฐํฐ์ ์ค์ ์ง์ค์ ๊ด๋ฆฌ๋ฅผ ์ฉ์ดํ๊ฒ ํฉ๋๋ค. AD๋ ๋ฐ์ดํฐ๋ฅผ ๋๋ฉ์ธ์ ๊ณ์ธต ๊ตฌ์กฐ๋ก ๊ตฌ์ฑํ์ฌ ์๋ฒ, ๊ทธ๋ฃน ๋ฐ ์ฌ์ฉ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค. ํ์ ๋๋ฉ์ธ์ ์ถ๊ฐ ์ธ๋ถํ๋ฅผ ํ์ฉํ๋ฉฐ, ๊ฐ ํ์ ๋๋ฉ์ธ์ ์์ฒด ์๋ฒ ๋ฐ ์ฌ์ฉ์ ๊ธฐ๋ฐ์ ์ ์งํ ์ ์์ต๋๋ค. ์ด ๊ตฌ์กฐ๋ ์ฌ์ฉ์ ๊ด๋ฆฌ๋ฅผ ์ค์ ์ง์คํํ์ฌ ๋คํธ์ํฌ ์์์ ๋ํ ์ ๊ทผ์ ๋ถ์ฌํ๊ฑฐ๋ ์ ํํฉ๋๋ค. ํน์ ์ ๋ณด(์: ์ฐ๋ฝ์ฒ ์ธ๋ถ์ ๋ณด)๋ฅผ ๊ฒ์ํ๊ฑฐ๋ ๋๋ฉ์ธ ๋ด์ ์์(์: ํ๋ฆฐํฐ)์ ์ฐพ๊ธฐ ์ํด ์ฟผ๋ฆฌ๋ฅผ ์ํํ ์ ์์ต๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


