Document Steganography
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๋ฌธ์๋ ์ข ์ข ๋จ์ํ ์ปจํ ์ด๋์ ๋๋ค:
- PDF (๋ด์ฅ๋ ํ์ผ, ์คํธ๋ฆผ)
- Office OOXML (
.docx/.xlsx/.pptxare ZIPs) - RTF / OLE ๊ตฌํ ํ์
Technique
PDF๋ ์ค๋ธ์ ํธ, ์คํธ๋ฆผ, ์ ํ์ ๋ด์ฅ ํ์ผ์ ํฌํจํ๋ ๊ตฌ์กฐํ๋ ์ปจํ ์ด๋์ ๋๋ค. CTFs์์๋ ์ข ์ข ๋ค์์ ์ํํด์ผ ํฉ๋๋ค:
- ๋ด์ฅ๋ ์ฒจ๋ถํ์ผ ์ถ์ถ
- ์ค๋ธ์ ํธ ์คํธ๋ฆผ์ ์์ถ ํด์ /ํํํ๋ก ์ฝํ ์ธ ๋ฅผ ๊ฒ์ํ ์ ์๊ฒ ํ๊ธฐ
- ์จ๊ฒจ์ง ์ค๋ธ์ ํธ(JS, ๋ด์ฅ ์ด๋ฏธ์ง, ์ด์ํ ์คํธ๋ฆผ) ์๋ณ
๋น ๋ฅธ ์ ๊ฒ
pdfinfo file.pdf
pdfdetach -list file.pdf
pdfdetach -saveall file.pdf
qpdf --qdf --object-streams=disable file.pdf out.pdf
๊ทธ๋ฐ ๋ค์ out.pdf ๋ด๋ถ์์ ์์ฌ์ค๋ฌ์ด ๊ฐ์ฒด/๋ฌธ์์ด์ ๊ฒ์ํ์ธ์.
Office OOXML
๊ธฐ๋ฒ
OOXML์ ZIP + XML ๊ด๊ณ ๊ทธ๋ํ๋ก ๊ฐ์ฃผํ์ธ์; payloads๋ ์ข ์ข media, relationships ๋๋ ์ด์ํ custom parts์ ์จ๊ฒจ์ ธ ์์ต๋๋ค.
OOXML ํ์ผ์ ZIP ์ปจํ ์ด๋์ ๋๋ค. ์ฆ:
- ๋ฌธ์๋ XML๊ณผ assets์ ๋๋ ํฐ๋ฆฌ ํธ๋ฆฌ์ ๋๋ค.
_rels/relationship files๋ ์ธ๋ถ ๋ฆฌ์์ค๋ ์จ๊ฒจ์ง ํํธ๋ฅผ ๊ฐ๋ฆฌํฌ ์ ์์ต๋๋ค.- ๋ด์ฅ ๋ฐ์ดํฐ๋ ํํ
word/media/, custom XML parts ๋๋ ๋น์ ์์ ์ธ relationships์ ์กด์ฌํฉ๋๋ค.
๋น ๋ฅธ ์ ๊ฒ
7z l file.docx
7z x file.docx -oout
๋ค์ ํญ๋ชฉ์ ๊ฒ์ฌํ์ธ์:
word/document.xmlword/_rels/์์ ์ธ๋ถ ๊ด๊ณ๋ฅผ ํ์ธํ์ธ์- ์๋ฒ ๋๋ ๋ฏธ๋์ด:
word/media/
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


