체크리슀트 - λ¦¬λˆ…μŠ€ κΆŒν•œ μƒμŠΉ

Tip

AWS ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°:HackTricks Training AWS Red Team Expert (ARTE)
GCP ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training GCP Red Team Expert (GRTE) Azure ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks μ§€μ›ν•˜κΈ°

λ¦¬λˆ…μŠ€ 둜컬 κΆŒν•œ μƒμŠΉ 벑터λ₯Ό μ°ΎκΈ° μœ„ν•œ 졜고의 도ꡬ: LinPEAS

μ‹œμŠ€ν…œ 정보

λ“œλΌμ΄λΈŒ

  • 마운트된 λ“œλΌμ΄λΈŒ λͺ©λ‘
  • λ§ˆμš΄νŠΈλ˜μ§€ μ•Šμ€ λ“œλΌμ΄λΈŒκ°€ μžˆλ‚˜μš”?
  • fstab에 자격 증λͺ…이 μžˆλ‚˜μš”?

μ„€μΉ˜λœ μ†Œν”„νŠΈμ›¨μ–΄

ν”„λ‘œμ„ΈμŠ€

  • μ•Œ 수 μ—†λŠ” μ†Œν”„νŠΈμ›¨μ–΄κ°€ μ‹€ν–‰λ˜κ³  μžˆλ‚˜μš”?
  • 더 λ§Žμ€ κΆŒν•œμ„ κ°€μ§„ μ†Œν”„νŠΈμ›¨μ–΄κ°€ μ‹€ν–‰λ˜κ³  μžˆλ‚˜μš”?
  • μ‹€ν–‰ 쀑인 ν”„λ‘œμ„ΈμŠ€μ˜ μ΅μŠ€ν”Œλ‘œμž‡ 검색 (특히 μ‹€ν–‰ 쀑인 버전).
  • μ‹€ν–‰ 쀑인 ν”„λ‘œμ„ΈμŠ€μ˜ λ°”μ΄λ„ˆλ¦¬λ₯Ό μˆ˜μ •ν•  수 μžˆλ‚˜μš”?
  • ν”„λ‘œμ„ΈμŠ€λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ³  ν₯미둜운 ν”„λ‘œμ„ΈμŠ€κ°€ 자주 μ‹€ν–‰λ˜λŠ”μ§€ ν™•μΈν•˜μ„Έμš”.
  • ν₯미둜운 ν”„λ‘œμ„ΈμŠ€ λ©”λͺ¨λ¦¬λ₯Ό 읽을 수 μžˆλ‚˜μš” (λΉ„λ°€λ²ˆν˜Έκ°€ μ €μž₯될 수 μžˆλŠ” κ³³)?

μ˜ˆμ•½λœ/크둠 μž‘μ—…?

  • PATHκ°€ 크둠에 μ˜ν•΄ μˆ˜μ •λ˜κ³  있으며, κ·Έ μ•ˆμ— μ“°κΈ°κ°€ κ°€λŠ₯ν•œκ°€μš”?
  • 크둠 μž‘μ—…μ— μ™€μΌλ“œμΉ΄λ“œκ°€ μžˆλ‚˜μš”?
  • μˆ˜μ • κ°€λŠ₯ν•œ μŠ€ν¬λ¦½νŠΈκ°€ μ‹€ν–‰λ˜κ³  μžˆκ±°λ‚˜ μˆ˜μ • κ°€λŠ₯ν•œ 폴더 μ•ˆμ— μžˆλ‚˜μš”?
  • μ–΄λ–€ μŠ€ν¬λ¦½νŠΈκ°€ 맀우 자주 μ‹€ν–‰λ˜κ³  μžˆλŠ”μ§€ κ°μ§€ν–ˆλ‚˜μš”? (λ§€ 1, 2 λ˜λŠ” 5λΆ„λ§ˆλ‹€)

μ„œλΉ„μŠ€

  • μ“°κΈ° κ°€λŠ₯ν•œ .service 파일이 μžˆλ‚˜μš”?
  • μ„œλΉ„μŠ€μ— μ˜ν•΄ μ‹€ν–‰λ˜λŠ” μ“°κΈ° κ°€λŠ₯ν•œ λ°”μ΄λ„ˆλ¦¬κ°€ μžˆλ‚˜μš”?
  • systemd PATH에 μ“°κΈ° κ°€λŠ₯ν•œ 폴더가 μžˆλ‚˜μš”?

타이머

  • μ“°κΈ° κ°€λŠ₯ν•œ 타이머가 μžˆλ‚˜μš”?

μ†ŒμΌ“

  • μ“°κΈ° κ°€λŠ₯ν•œ .socket 파일이 μžˆλ‚˜μš”?
  • μ–΄λ–€ μ†ŒμΌ“κ³Ό 톡신할 수 μžˆλ‚˜μš”?
  • ν₯미둜운 정보가 μžˆλŠ” HTTP μ†ŒμΌ“μ΄ μžˆλ‚˜μš”?

D-Bus

  • μ–΄λ–€ D-Bus와 톡신할 수 μžˆλ‚˜μš”?

λ„€νŠΈμ›Œν¬

  • λ„€νŠΈμ›Œν¬λ₯Ό μ—΄κ±°ν•˜μ—¬ λ‹Ήμ‹ μ˜ μœ„μΉ˜λ₯Ό νŒŒμ•…ν•˜μ„Έμš”
  • 이전에 μ ‘κ·Όν•  수 μ—†μ—ˆλ˜ μ—΄λ¦° ν¬νŠΈκ°€ μžˆλ‚˜μš”?
  • tcpdumpλ₯Ό μ‚¬μš©ν•˜μ—¬ νŠΈλž˜ν”½μ„ μŠ€λ‹ˆν•‘ν•  수 μžˆλ‚˜μš”?

μ‚¬μš©μž

  • 일반 μ‚¬μš©μž/κ·Έλ£Ή μ—΄κ±°
  • 맀우 큰 UIDκ°€ μžˆλ‚˜μš”? 기계가 μ·¨μ•½ν•œκ°€μš”?
  • 당신이 μ†ν•œ κ·Έλ£Ή 덕뢄에 κΆŒν•œμ„ μƒμŠΉμ‹œν‚¬ 수 μžˆλ‚˜μš”?
  • ν΄λ¦½λ³΄λ“œ 데이터?
  • λΉ„λ°€λ²ˆν˜Έ μ •μ±…?
  • 이전에 λ°œκ²¬ν•œ λͺ¨λ“  μ•Œλ €μ§„ λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜μ—¬ 각 κ°€λŠ₯ν•œ μ‚¬μš©μžλ‘œ 둜그인 μ‹œλ„ν•˜μ„Έμš”. λΉ„λ°€λ²ˆν˜Έ 없이도 둜그인 μ‹œλ„ν•˜μ„Έμš”.

μ“°κΈ° κ°€λŠ₯ν•œ PATH

  • PATH의 일뢀 폴더에 μ“°κΈ° κΆŒν•œμ΄ μžˆλ‹€λ©΄ κΆŒν•œ μƒμŠΉμ΄ κ°€λŠ₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

SUDO 및 SUID λͺ…λ Ή

λŠ₯λ ₯

  • μ–΄λ–€ λ°”μ΄λ„ˆλ¦¬μ— μ˜ˆμƒμΉ˜ λͺ»ν•œ λŠ₯λ ₯이 μžˆλ‚˜μš”?

ACLs

  • μ–΄λ–€ νŒŒμΌμ— μ˜ˆμƒμΉ˜ λͺ»ν•œ ACL이 μžˆλ‚˜μš”?

μ—΄λ¦° μ…Έ μ„Έμ…˜

  • screen
  • tmux

SSH

ν₯미둜운 파일

  • ν”„λ‘œνŒŒμΌ 파일 - λ―Όκ°ν•œ 데이터 읽기? κΆŒν•œ μƒμŠΉμ„ μœ„ν•œ μ“°κΈ°?
  • passwd/shadow 파일 - λ―Όκ°ν•œ 데이터 읽기? κΆŒν•œ μƒμŠΉμ„ μœ„ν•œ μ“°κΈ°?
  • λ―Όκ°ν•œ 데이터λ₯Ό μœ„ν•΄ 일반적으둜 ν₯미둜운 폴더 확인
  • μ΄μƒν•œ μœ„μΉ˜/μ†Œμœ  파일, μ ‘κ·Όν•˜κ±°λ‚˜ μ‹€ν–‰ νŒŒμΌμ„ λ³€κ²½ν•  수 μžˆλŠ” 파일
  • 졜근 λͺ‡ λΆ„ 내에 μˆ˜μ •λ¨
  • Sqlite DB 파일
  • μˆ¨κ²¨μ§„ 파일
  • PATH의 슀크립트/λ°”μ΄λ„ˆλ¦¬
  • μ›Ή 파일 (λΉ„λ°€λ²ˆν˜Έ?)
  • λ°±μ—…?
  • λΉ„λ°€λ²ˆν˜Έκ°€ ν¬ν•¨λœ μ•Œλ €μ§„ 파일: Linpeas 및 LaZagne μ‚¬μš©
  • 일반 검색

μ“°κΈ° κ°€λŠ₯ν•œ 파일

  • μž„μ˜μ˜ λͺ…령을 μ‹€ν–‰ν•˜κΈ° μœ„ν•΄ 파이썬 라이브러리 μˆ˜μ •?
  • 둜그 νŒŒμΌμ„ μˆ˜μ •ν•  수 μžˆλ‚˜μš”? Logtotten μ΅μŠ€ν”Œλ‘œμž‡
  • **/etc/sysconfig/network-scripts/**λ₯Ό μˆ˜μ •ν•  수 μžˆλ‚˜μš”? Centos/Redhat μ΅μŠ€ν”Œλ‘œμž‡
  • ini, int.d, systemd λ˜λŠ” rc.d νŒŒμΌμ— μ“Έ 수 μžˆλ‚˜μš”?

기타 트릭

Tip

AWS ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°:HackTricks Training AWS Red Team Expert (ARTE)
GCP ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training GCP Red Team Expert (GRTE) Azure ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks μ§€μ›ν•˜κΈ°