์น์์ ๋ฏผ๊ฐํ ์ ๋ณด ์ ์ถ ๋์ฉ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์ด๋ค ์์ ์ ์ธ์
์ ๋ฐ๋ผ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ ์น ํ์ด์ง๋ฅผ ๋ฐ๊ฒฌํ๋ฉด: ์ฟ ํค๋ฅผ ๋ฐ์ํ๊ฑฐ๋, CC ์ธ๋ถ์ ๋ณด ๋๋ ๊ธฐํ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ถ๋ ฅํ๋ ๊ฒฝ์ฐ, ์ด๋ฅผ ๋์ฉํ๋ ค๊ณ ์๋ํ ์ ์์ต๋๋ค.
์ฌ๊ธฐ์์ ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ์๋ํ ์ ์๋ ์ฃผ์ ๋ฐฉ๋ฒ์ ์ ์ํฉ๋๋ค:
- CORS ์ฐํ: CORS ํค๋๋ฅผ ์ฐํํ ์ ์๋ค๋ฉด ์ ์ฑ ํ์ด์ง์ ๋ํ Ajax ์์ฒญ์ ์ํํ์ฌ ์ ๋ณด๋ฅผ ๋์ฉํ ์ ์์ต๋๋ค.
- XSS: ํ์ด์ง์์ XSS ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ๋ฉด ์ด๋ฅผ ์ ์ฉํ์ฌ ์ ๋ณด๋ฅผ ๋์ฉํ ์ ์์ต๋๋ค.
- ๋๊ธ๋ง ๋งํฌ์ : XSS ํ๊ทธ๋ฅผ ์ฃผ์ ํ ์ ์๋ค๋ฉด ์ฌ์ ํ ๋ค๋ฅธ ์ผ๋ฐ HTML ํ๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ณด๋ฅผ ๋์ฉํ ์ ์์ต๋๋ค.
- ํด๋ฆญ์ฌํน: ์ด ๊ณต๊ฒฉ์ ๋ํ ๋ณดํธ๊ฐ ์๋ค๋ฉด ์ฌ์ฉ์๋ฅผ ์์ฌ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด๋๋ก ํ ์ ์์ต๋๋ค (์์ ์ฌ๊ธฐ).
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


