์›น์—์„œ ๋ฏผ๊ฐํ•œ ์ •๋ณด ์œ ์ถœ ๋„์šฉ

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

์–ด๋–ค ์‹œ์ ์— ์„ธ์…˜์— ๋”ฐ๋ผ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๋Š” ์›น ํŽ˜์ด์ง€๋ฅผ ๋ฐœ๊ฒฌํ•˜๋ฉด: ์ฟ ํ‚ค๋ฅผ ๋ฐ˜์˜ํ•˜๊ฑฐ๋‚˜, CC ์„ธ๋ถ€์ •๋ณด ๋˜๋Š” ๊ธฐํƒ€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ถœ๋ ฅํ•˜๋Š” ๊ฒฝ์šฐ, ์ด๋ฅผ ๋„์šฉํ•˜๋ ค๊ณ  ์‹œ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
์—ฌ๊ธฐ์—์„œ ์ด๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์‹œ๋„ํ•  ์ˆ˜ ์žˆ๋Š” ์ฃผ์š” ๋ฐฉ๋ฒ•์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค:

  • CORS ์šฐํšŒ: CORS ํ—ค๋”๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋‹ค๋ฉด ์•…์„ฑ ํŽ˜์ด์ง€์— ๋Œ€ํ•œ Ajax ์š”์ฒญ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ์ •๋ณด๋ฅผ ๋„์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • XSS: ํŽ˜์ด์ง€์—์„œ XSS ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•˜๋ฉด ์ด๋ฅผ ์•…์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ ๋„์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋Œ•๊ธ€๋ง ๋งˆํฌ์—…: XSS ํƒœ๊ทธ๋ฅผ ์ฃผ์ž…ํ•  ์ˆ˜ ์—†๋‹ค๋ฉด ์—ฌ์ „ํžˆ ๋‹ค๋ฅธ ์ผ๋ฐ˜ HTML ํƒœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ ๋„์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ํด๋ฆญ์žฌํ‚น: ์ด ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ๊ฐ€ ์—†๋‹ค๋ฉด ์‚ฌ์šฉ์ž๋ฅผ ์†์—ฌ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ด๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (์˜ˆ์‹œ ์—ฌ๊ธฐ).

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ