Other Web Tricks
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.
Host header
μ¬λ¬ λ² λ°±μλλ Host headerλ₯Ό μ λ’°νμ¬ μΌλΆ μμ μ μνν©λλ€. μλ₯Ό λ€μ΄, λΉλ°λ²νΈ μ¬μ€μ μ μν λλ©μΈμΌλ‘ κ·Έ κ°μ μ¬μ©ν μ μμ΅λλ€. λ°λΌμ λΉλ°λ²νΈλ₯Ό μ¬μ€μ νλ λ§ν¬κ° ν¬ν¨λ μ΄λ©μΌμ λ°μΌλ©΄, μ¬μ©λλ λλ©μΈμ Host headerμ μ λ ₯ν κ²μ λλ€. κ·Έλ¬λ©΄ λ€λ₯Έ μ¬μ©μμ λΉλ°λ²νΈ μ¬μ€μ μ μμ²νκ³ λλ©μΈμ λΉμ μ΄ μ μ΄νλ κ²μΌλ‘ λ³κ²½νμ¬ κ·Έλ€μ λΉλ°λ²νΈ μ¬μ€μ μ½λλ₯Ό νμΉ μ μμ΅λλ€. WriteUp.
Warning
μ¬μ©μκ° λΉλ°λ²νΈ μ¬μ€μ λ§ν¬λ₯Ό ν΄λ¦ν λκΉμ§ κΈ°λ€λ¦΄ νμκ° μμ μλ μλ€λ μ μ μ μνμΈμ. μλνλ©΄ μ€νΈ νν°λ λ€λ₯Έ μ€κ° μ₯μΉ/λ΄μ΄ μ΄λ₯Ό ν΄λ¦νμ¬ λΆμν μ μκΈ° λλ¬Έμ λλ€.
Session booleans
λλλ‘ μΌλΆ κ²μ¦μ μ¬λ°λ₯΄κ² μλ£νλ©΄ λ°±μλλ 보μ μμ±μ βTrueβ κ°μ κ°μ§ λΆλ¦¬μΈμ μΆκ°ν©λλ€. κ·Έλ° λ€μ, λ€λ₯Έ μλν¬μΈνΈλ ν΄λΉ κ²μ¬λ₯Ό μ±κ³΅μ μΌλ‘ ν΅κ³Όνλμ§ μ μ μμ΅λλ€.
κ·Έλ¬λ κ²μ¬λ₯Ό ν΅κ³Όνκ³ μΈμ
μ΄ λ³΄μ μμ±μμ βTrueβ κ°μ λΆμ¬λ°μΌλ©΄, μ κ·Ό κΆνμ΄ μμ΄μΌ νλ λ€λ₯Έ 리μμ€μ μ κ·Όμ μλν μ μμ΅λλ€. WriteUp.
Register functionality
μ΄λ―Έ μ‘΄μ¬νλ μ¬μ©μλ‘ λ±λ‘ν΄ λ³΄μΈμ. λν λλ±ν λ¬Έμ(μ , λ§μ 곡백 λ° μ λμ½λ)λ₯Ό μ¬μ©ν΄ 보μΈμ.
Takeover emails
μ΄λ©μΌμ λ±λ‘ν ν, νμΈνκΈ° μ μ μ΄λ©μΌμ λ³κ²½νμΈμ. κ·Έλ° λ€μ, μ νμΈ μ΄λ©μΌμ΄ 첫 λ²μ§Έ λ±λ‘λ μ΄λ©μΌλ‘ μ μ‘λλ©΄, μ΄λ€ μ΄λ©μΌλ μΈμν μ μμ΅λλ€. λλ λ λ²μ§Έ μ΄λ©μΌμ΄ 첫 λ²μ§Έ μ΄λ©μΌμ νμΈνλλ‘ νμ±νν μ μλ€λ©΄, μ΄λ€ κ³μ λ μΈμν μ μμ΅λλ€.
Access Internal servicedesk of companies using atlassian
https://yourcompanyname.atlassian.net/servicedesk/customer/user/login
TRACE method
κ°λ°μλ νλ‘λμ
νκ²½μμ λ€μν λλ²κΉ
μ΅μ
μ λΉνμ±ννλ κ²μ μμ μ μμ΅λλ€. μλ₯Ό λ€μ΄, HTTP TRACE λ©μλλ μ§λ¨ λͺ©μ μΌλ‘ μ€κ³λμμ΅λλ€. νμ±νλλ©΄, μΉ μλ²λ TRACE λ©μλλ₯Ό μ¬μ©νλ μμ²μ λν΄ μμ λ μ νν μμ²μ μλ΅μ μμ½νμ¬ μλ΅ν©λλ€. μ΄ λμμ μ’
μ’
무ν΄νμ§λ§, λλλ‘ λ΄λΆ μΈμ¦ ν€λμ μ΄λ¦κ³Ό κ°μ μ 보 μ μΆλ‘ μ΄μ΄μ§ μ μμ΅λλ€.

Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.


