Timing Attacks
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.
Warning
μ΄ κΈ°μ μ λν κΉμ μ΄ν΄λ₯Ό μ»μΌλ €λ©΄ https://portswigger.net/research/listen-to-the-whispers-web-timing-attacks-that-actually-workμμ μλ³Έ λ³΄κ³ μλ₯Ό νμΈνμΈμ.
Basic Information
νμ΄λ° 곡격μ κΈ°λ³Έ λͺ©νλ κΈ°λ³Έμ μΌλ‘ μ μ¬ν μμ²μ μλ΅ μκ° μ°¨μ΄λ₯Ό νμΈνμ¬ λ³΅μ‘ν μ§λ¬Έμ λ΅νκ±°λ μ¨κ²¨μ§ κΈ°λ₯μ κ°μ§νλ κ²μ λλ€.
μ ν΅μ μΌλ‘ μ΄λ λ€νΈμν¬μ μλ²μμ λ°μνλ μ§μ°κ³Ό μ§ν° λλ¬Έμ λ§€μ° λ³΅μ‘νμ΅λλ€. κ·Έλ¬λ Race Condition Single Packet attackμ λ°κ²¬κ³Ό κ°μ μ΄ν, μ΄ κΈ°μ μ μ¬μ©νμ¬ λͺ¨λ λ€νΈμν¬ μ§μ°μ λ°©μ μμμ μ κ±°ν μ μκ² λμμ΅λλ€.
μλ² μ§μ°λ§ λ¨κΈ°λ©΄ νμ΄λ° 곡격μ λ°κ²¬νκ³ μ
μ©νκΈ°κ° λ μ¬μμ§λλ€.
Discoveries
Hidden Attack Surface
λΈλ‘κ·Έ κ²μλ¬Όμμλ μ΄ κΈ°μ μ μ¬μ©νμ¬ μ¨κ²¨μ§ λ§€κ°λ³μμ ν€λλ₯Ό μ°Ύμ μ μμλ λ°©λ²μ΄ μΈκΈλμμ΅λλ€. μμ²μ λ§€κ°λ³μλ ν€λκ° μμ λ μ½ 5msμ μκ° μ°¨μ΄κ° λ°μνμ΅λλ€. μ€μ λ‘ μ΄ λ°κ²¬ κΈ°μ μ Burp Suiteμ Param Minerμ μΆκ°λμμ΅λλ€.
μ΄ μκ° μ°¨μ΄λ DNS μμ²μ΄ μνλμκ±°λ, μλͺ»λ μ λ ₯μΌλ‘ μΈν΄ λ‘κ·Έκ° κΈ°λ‘λμκ±°λ, λ§€κ°λ³μκ° μμ²μ μμ λ κ²μ¬κ° μνλμκΈ° λλ¬ΈμΌ μ μμ΅λλ€.
μ΄λ¬ν μ’ λ₯μ 곡격μ μνν λ κΈ°μ΅ν΄μΌ ν μ μ μ¨κ²¨μ§ νΉμ± λλ¬Έμ μκ° μ°¨μ΄μ μ€μ μμΈμ μμ§ λͺ»ν μ μλ€λ κ²μ λλ€.
Reverse Proxy Misconfigurations
κ°μ μ°κ΅¬μμ νμ΄λ° κΈ°μ μ΄ βλ²μκ° μ νλ SSRFβλ₯Ό λ°κ²¬νλ λ° λ§€μ° μ μ©νλ€κ³ 곡μ λμμ΅λλ€(μ΄λ νμ©λ IP/λλ©μΈμλ§ μ κ·Όν μ μλ SSRFμ λλ€). νμ©λ λλ©μΈμ΄ μ€μ λ κ²½μ°μ νμ©λμ§ μμ λλ©μΈμ΄ μ€μ λ κ²½μ°μ μκ° μ°¨μ΄λ₯Ό νμΈνλ κ²μ΄ μ΄λ € μλ νλ‘μλ₯Ό λ°κ²¬νλ λ° λμμ΄ λ©λλ€.
λ²μκ° μ νλ μ΄λ¦° νλ‘μκ° λ°κ²¬λλ©΄, μλ €μ§ μλΈλλ©μΈμ νμ±νμ¬ μ ν¨ν λμμ μ°Ύμ μ μμκ³ , μ΄λ₯Ό ν΅ν΄:
- μ΄λ¦° νλ‘μλ₯Ό ν΅ν΄ μΈν°λ·μ΄ μλ μ νλ μλΈλλ©μΈμ μ κ·Όνμ¬ λ°©νλ²½μ μ°νν μ μμ΅λλ€.
- λν, μ΄λ¦° νλ‘μλ₯Ό μ μ©νμ¬ λ΄λΆμμλ§ μ κ·Ό κ°λ₯ν μλ‘μ΄ μλΈλλ©μΈμ λ°κ²¬ν μ μμ΅λλ€.
- νλ‘ νΈμλ μ¬μΉ 곡격: νλ‘ νΈμλ μλ²λ μΌλ°μ μΌλ‘
X-Forwarded-ForλλX-Real-IPμ κ°μ λ°±μλμ© ν€λλ₯Ό μΆκ°ν©λλ€. μ΄λ¬ν ν€λλ₯Ό μμ νλ μ΄λ¦° νλ‘μλ μμ²λ μλν¬μΈνΈμ μ΄λ₯Ό μΆκ°νλ―λ‘, 곡격μλ μ΄λ¬ν ν€λλ₯Ό νμ΄νΈλ¦¬μ€νΈλ κ°μΌλ‘ μΆκ°νμ¬ λ λ§μ λ΄λΆ λλ©μΈμ μ κ·Όν μ μμ΅λλ€.
References
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.


