체ν¬λ¦¬μ€νΈ - 리λ μ€ κΆν μμΉ
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.
리λ μ€ λ‘컬 κΆν μμΉ λ²‘ν°λ₯Ό μ°ΎκΈ° μν μ΅κ³ μ λꡬ: LinPEAS
μμ€ν μ 보
- OS μ 보 κ°μ Έμ€κΈ°
- PATH νμΈ, μ°κΈ° κ°λ₯ν ν΄λκ° μλμ?
- νκ²½ λ³μ νμΈ, λ―Όκ°ν μ λ³΄κ° μλμ?
- 컀λ μ΅μ€νλ‘μ μ€ν¬λ¦½νΈλ₯Ό μ¬μ©νμ¬ κ²μ (DirtyCow?)
- sudo λ²μ μ΄ μ·¨μ½νμ§ νμΈ
- Dmesg μλͺ κ²μ¦ μ€ν¨
- λ λ§μ μμ€ν μ΄κ±° (λ μ§, μμ€ν ν΅κ³, CPU μ 보, νλ¦°ν°)
- λ λ§μ λ°©μ΄ μλ¨ μ΄κ±°
λλΌμ΄λΈ
- λ§μ΄νΈλ λλΌμ΄λΈ λͺ©λ‘
- λ§μ΄νΈλμ§ μμ λλΌμ΄λΈκ° μλμ?
- fstabμ μ격 μ¦λͺ μ΄ μλμ?
μ€μΉλ μννΈμ¨μ΄
- μ€μΉλ μ μ©ν μννΈμ¨μ΄ νμΈ
- μ€μΉλ μ·¨μ½ν μννΈμ¨μ΄ νμΈ
νλ‘μΈμ€
- μ μ μλ μννΈμ¨μ΄κ° μ€νλκ³ μλμ?
- λ λ§μ κΆνμ κ°μ§ μννΈμ¨μ΄κ° μ€νλκ³ μλμ?
- μ€ν μ€μΈ νλ‘μΈμ€μ μ΅μ€νλ‘μ κ²μ (νΉν μ€ν μ€μΈ λ²μ ).
- μ€ν μ€μΈ νλ‘μΈμ€μ λ°μ΄λ리λ₯Ό μμ ν μ μλμ?
- νλ‘μΈμ€λ₯Ό λͺ¨λν°λ§νκ³ ν₯λ―Έλ‘μ΄ νλ‘μΈμ€κ° μμ£Ό μ€νλλμ§ νμΈνμΈμ.
- ν₯λ―Έλ‘μ΄ νλ‘μΈμ€ λ©λͺ¨λ¦¬λ₯Ό μ½μ μ μλμ (λΉλ°λ²νΈκ° μ μ₯λ μ μλ κ³³)?
μμ½λ/ν¬λ‘ μμ ?
- PATHκ° ν¬λ‘ μ μν΄ μμ λκ³ μμΌλ©°, κ·Έ μμ μ°κΈ°κ° κ°λ₯νκ°μ?
- ν¬λ‘ μμ μ μμΌλμΉ΄λκ° μλμ?
- μμ κ°λ₯ν μ€ν¬λ¦½νΈκ° μ€νλκ³ μκ±°λ μμ κ°λ₯ν ν΄λ μμ μλμ?
- μ΄λ€ μ€ν¬λ¦½νΈκ° λ§€μ° μμ£Ό μ€νλκ³ μλμ§ κ°μ§νλμ? (λ§€ 1, 2 λλ 5λΆλ§λ€)
μλΉμ€
- μ°κΈ° κ°λ₯ν .service νμΌμ΄ μλμ?
- μλΉμ€μ μν΄ μ€νλλ μ°κΈ° κ°λ₯ν λ°μ΄λλ¦¬κ° μλμ?
- systemd PATHμ μ°κΈ° κ°λ₯ν ν΄λκ° μλμ?
νμ΄λ¨Έ
- μ°κΈ° κ°λ₯ν νμ΄λ¨Έκ° μλμ?
μμΌ
- μ°κΈ° κ°λ₯ν .socket νμΌμ΄ μλμ?
- μ΄λ€ μμΌκ³Ό ν΅μ ν μ μλμ?
- ν₯λ―Έλ‘μ΄ μ λ³΄κ° μλ HTTP μμΌμ΄ μλμ?
D-Bus
- μ΄λ€ D-Busμ ν΅μ ν μ μλμ?
λ€νΈμν¬
- λ€νΈμν¬λ₯Ό μ΄κ±°νμ¬ λΉμ μ μμΉλ₯Ό νμ νμΈμ
- μ΄μ μ μ κ·Όν μ μμλ μ΄λ¦° ν¬νΈκ° μλμ?
-
tcpdumpλ₯Ό μ¬μ©νμ¬ νΈλν½μ μ€λνν μ μλμ?
μ¬μ©μ
- μΌλ° μ¬μ©μ/κ·Έλ£Ή μ΄κ±°
- λ§€μ° ν° UIDκ° μλμ? κΈ°κ³κ° μ·¨μ½νκ°μ?
- λΉμ μ΄ μν κ·Έλ£Ή λλΆμ κΆνμ μμΉμν¬ μ μλμ?
- ν΄λ¦½λ³΄λ λ°μ΄ν°?
- λΉλ°λ²νΈ μ μ± ?
- μ΄μ μ λ°κ²¬ν λͺ¨λ μλ €μ§ λΉλ°λ²νΈλ₯Ό μ¬μ©νμ¬ κ° κ°λ₯ν μ¬μ©μλ‘ λ‘κ·ΈμΈ μλνμΈμ. λΉλ°λ²νΈ μμ΄λ λ‘κ·ΈμΈ μλνμΈμ.
μ°κΈ° κ°λ₯ν PATH
- PATHμ μΌλΆ ν΄λμ μ°κΈ° κΆνμ΄ μλ€λ©΄ κΆν μμΉμ΄ κ°λ₯ν μ μμ΅λλ€.
SUDO λ° SUID λͺ λ Ή
- sudoλ‘ μ΄λ€ λͺ λ Ήμ μ€νν μ μλμ? 루νΈλ‘ READ, WRITE λλ EXECUTEν μ μλμ? (GTFOBins)
- μ μ© κ°λ₯ν SUID λ°μ΄λλ¦¬κ° μλμ? (GTFOBins)
- sudo λͺ λ Ήμ΄ κ²½λ‘μ μν΄ μ νλμ΄ μλμ? μ νμ μ°νν μ μλμ?
- κ²½λ‘κ° νμλμ§ μμ Sudo/SUID λ°μ΄λ리?
- κ²½λ‘λ₯Ό μ§μ ν SUID λ°μ΄λ리? μ°ν
- LD_PRELOAD μ·¨μ½μ
- μ°κΈ° κ°λ₯ν ν΄λμμ SUID λ°μ΄λ리μ .so λΌμ΄λΈλ¬λ¦¬ λΆμ‘±?
- SUDO ν ν° μ¬μ© κ°λ₯? SUDO ν ν°μ μμ±ν μ μλμ?
- sudoers νμΌμ μ½κ±°λ μμ ν μ μλμ?
- **/etc/ld.so.conf.d/λ₯Ό μμ ν μ μλμ?
- OpenBSD DOAS λͺ λ Ή
λ₯λ ₯
- μ΄λ€ λ°μ΄λ리μ μμμΉ λͺ»ν λ₯λ ₯μ΄ μλμ?
ACLs
- μ΄λ€ νμΌμ μμμΉ λͺ»ν ACLμ΄ μλμ?
μ΄λ¦° μ Έ μΈμ
- screen
- tmux
SSH
ν₯λ―Έλ‘μ΄ νμΌ
- νλ‘νμΌ νμΌ - λ―Όκ°ν λ°μ΄ν° μ½κΈ°? κΆν μμΉμ μν μ°κΈ°?
- passwd/shadow νμΌ - λ―Όκ°ν λ°μ΄ν° μ½κΈ°? κΆν μμΉμ μν μ°κΈ°?
- λ―Όκ°ν λ°μ΄ν°λ₯Ό μν΄ μΌλ°μ μΌλ‘ ν₯λ―Έλ‘μ΄ ν΄λ νμΈ
- μ΄μν μμΉ/μμ νμΌ, μ κ·Όνκ±°λ μ€ν νμΌμ λ³κ²½ν μ μλ νμΌ
- μ΅κ·Ό λͺ λΆ λ΄μ μμ λ¨
- Sqlite DB νμΌ
- μ¨κ²¨μ§ νμΌ
- PATHμ μ€ν¬λ¦½νΈ/λ°μ΄λ리
- μΉ νμΌ (λΉλ°λ²νΈ?)
- λ°±μ ?
- λΉλ°λ²νΈκ° ν¬ν¨λ μλ €μ§ νμΌ: Linpeas λ° LaZagne μ¬μ©
- μΌλ° κ²μ
μ°κΈ° κ°λ₯ν νμΌ
- μμμ λͺ λ Ήμ μ€ννκΈ° μν΄ νμ΄μ¬ λΌμ΄λΈλ¬λ¦¬ μμ ?
- λ‘κ·Έ νμΌμ μμ ν μ μλμ? Logtotten μ΅μ€νλ‘μ
- **/etc/sysconfig/network-scripts/**λ₯Ό μμ ν μ μλμ? Centos/Redhat μ΅μ€νλ‘μ
- ini, int.d, systemd λλ rc.d νμΌμ μΈ μ μλμ?
κΈ°ν νΈλ¦
- NFSλ₯Ό μ μ©νμ¬ κΆνμ μμΉμν¬ μ μλμ?
- μ νλ μ Έμμ νμΆν νμκ° μλμ?
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.


