Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
From Wikipedia:
Squid๋ ์บ์ฑ ๋ฐ ํฌ์๋ฉ HTTP ์น ํ๋ก์์ ๋๋ค. ๋ฐ๋ณต ์์ฒญ์ ์บ์ฑํ์ฌ ์น ์๋ฒ์ ์๋๋ฅผ ๋์ด๊ณ , ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๊ณต์ ํ๋ ์ฌ๋๋ค ๊ทธ๋ฃน์ ์ํ ์น, DNS ๋ฐ ๊ธฐํ ์ปดํจํฐ ๋คํธ์ํฌ ์กฐํ๋ฅผ ์บ์ฑํ๋ฉฐ, ํธ๋ํฝ ํํฐ๋ง์ ํตํด ๋ณด์์ ์ง์ํ๋ ๋ฑ ๋ค์ํ ์ฉ๋๋ก ์ฌ์ฉ๋ฉ๋๋ค. ์ฃผ๋ก HTTP์ FTP์ ์ฌ์ฉ๋์ง๋ง, Squid๋ Internet Gopher, SSL, TLS ๋ฐ HTTPS๋ฅผ ํฌํจํ ์ฌ๋ฌ ๋ค๋ฅธ ํ๋กํ ์ฝ์ ๋ํ ์ ํ๋ ์ง์์ ํฌํจํฉ๋๋ค. Squid๋ Privoxy์ ๋ฌ๋ฆฌ SOCKS ํ๋กํ ์ฝ์ ์ง์ํ์ง ์์ผ๋ฉฐ, SOCKS ์ง์์ ์ ๊ณตํ๊ธฐ ์ํด Squid์ ํจ๊ป ์ฌ์ฉํ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ ํฌํธ: 3128
PORT STATE SERVICE VERSION
3128/tcp open http-proxy Squid http proxy 4.11
์ด๊ฑฐ
์น ํ๋ก์
๋ฐ๊ฒฌ๋ ์ด ์๋น์ค๋ฅผ ๋ธ๋ผ์ฐ์ ์์ ํ๋ก์๋ก ์ค์ ํด ๋ณผ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ HTTP ์ธ์ฆ์ผ๋ก ๊ตฌ์ฑ๋ ๊ฒฝ์ฐ ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ ๋ ฅํ๋ผ๋ ๋ฉ์์ง๊ฐ ํ์๋ฉ๋๋ค.
# Try to proxify curl
curl --proxy http://10.10.11.131:3128 http://10.10.11.131
Nmap proxified
ํ๋ก์๋ฅผ ์
์ฉํ์ฌ nmap์ผ๋ก ๋ด๋ถ ํฌํธ๋ฅผ ์ค์บํ ์๋ ์์ต๋๋ค.
proxychains๋ฅผ ๊ตฌ์ฑํ์ฌ squid ํ๋ก์๋ฅผ ์ฌ์ฉํ๋๋ก ํ๋ ค๋ฉด proxichains.conf ํ์ผ์ ๋์ ๋ค์ ์ค์ ์ถ๊ฐํ์ธ์: http 10.10.10.10 3128
์ธ์ฆ์ด ํ์ํ ํ๋ก์์ ๊ฒฝ์ฐ, ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ๋์ ํฌํจ์์ผ ์๊ฒฉ ์ฆ๋ช
์ ๊ตฌ์ฑ์ ์ถ๊ฐํฉ๋๋ค: http 10.10.10.10 3128 username passw0rd.
๊ทธ๋ฐ ๋ค์ proxychains๋ก nmap์ ์คํํ์ฌ ๋ก์ปฌ์์ ํธ์คํธ๋ฅผ ์ค์บํฉ๋๋ค: proxychains nmap -sT -n -p- localhost
SPOSE Scanner
๋์์ผ๋ก, Squid Pivoting Open Port Scanner (spose.py)๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
python spose.py --proxy http://10.10.11.131:3128 --target 10.10.11.131
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


