tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
CONNECT ๋ฐฉ๋ฒ
Go ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์์ HTTP ์์ฒญ์ ์ฒ๋ฆฌํ ๋, ํนํ net/http
๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฌ์ฉํ ๋, ์์ฒญ ๊ฒฝ๋ก๋ฅผ ํ์คํ๋ ํ์์ผ๋ก ์๋ ๋ณํํ๋ ๊ฒ์ด ์ผ๋ฐ์ ์ธ ๊ดํ์
๋๋ค. ์ด ๊ณผ์ ์ ๋ค์์ ํฌํจํฉ๋๋ค:
/
๋ก ๋๋๋ ๊ฒฝ๋ก(flag/
)๋ ์ฌ๋์๊ฐ ์๋ ๋์ ๊ฒฝ๋ก์ธ/flag
๋ก ๋ฆฌ๋๋ ์ ๋ฉ๋๋ค./../flag
์ ๊ฐ์ ๋๋ ํ ๋ฆฌ ํ์ ์ํ์ค๋ฅผ ํฌํจํ๋ ๊ฒฝ๋ก๋ ๋จ์ํ๋์ด/flag
๋ก ๋ฆฌ๋๋ ์ ๋ฉ๋๋ค./flag/.
์ ๊ฐ์ด ํํ ๋ง์นจํ๊ฐ ์๋ ๊ฒฝ๋ก๋ ๊นจ๋ํ ๊ฒฝ๋ก์ธ/flag
๋ก ๋ฆฌ๋๋ ์ ๋ฉ๋๋ค.
๊ทธ๋ฌ๋ CONNECT
๋ฐฉ๋ฒ์ ์ฌ์ฉํ ๋ ์์ธ๊ฐ ๊ด์ฐฐ๋ฉ๋๋ค. ๋ค๋ฅธ HTTP ๋ฐฉ๋ฒ๊ณผ ๋ฌ๋ฆฌ CONNECT
๋ ๊ฒฝ๋ก ์ ๊ทํ ํ๋ก์ธ์ค๋ฅผ ํธ๋ฆฌ๊ฑฐํ์ง ์์ต๋๋ค. ์ด ๋์์ ๋ณดํธ๋ ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๋ ์ ์ฌ์ ์ธ ๊ฒฝ๋ก๋ฅผ ์ด์ด์ค๋๋ค. curl
์์ --path-as-is
์ต์
๊ณผ ํจ๊ป CONNECT
๋ฐฉ๋ฒ์ ์ฌ์ฉํ๋ฉด ํ์ค ๊ฒฝ๋ก ์ ๊ทํ๋ฅผ ์ฐํํ๊ณ ์ ํ๋ ์์ญ์ ๋๋ฌํ ์ ์์ต๋๋ค.
๋ค์ ๋ช ๋ น์ ์ด ๋์์ ์ ์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ณด์ฌ์ค๋๋ค:
curl --path-as-is -X CONNECT http://gofs.web.jctf.pro/../flag
tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.