์ฒดํฌ๋ฆฌ์คํธ - ๋ก์ปฌ Windows ๊ถํ ์์น
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๋ก์ปฌ Windows ๊ถํ ์์น ๋ฒกํฐ๋ฅผ ์ฐพ๊ธฐ ์ํ ์ต๊ณ ์ ๋๊ตฌ: WinPEAS
์์คํ ์ ๋ณด
- ์์คํ ์ ๋ณด ํ๋
- ์ปค๋ ์ต์คํ๋ก์์ ์คํฌ๋ฆฝํธ๋ก ๊ฒ์
- Google์ ์ฌ์ฉํด ์ปค๋ ์ต์คํ๋ก์ ๊ฒ์
- searchsploit๋ก ์ปค๋ ์ต์คํ๋ก์ ๊ฒ์
- env vars์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๊ฐ ์๋๊ฐ?
- PowerShell history์ ๋น๋ฐ๋ฒํธ๊ฐ ์๋๊ฐ?
- Internet settings์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๊ฐ ์๋๊ฐ?
- Drives?
- WSUS exploit?
- Third-party agent auto-updaters / IPC abuse
- AlwaysInstallElevated?
๋ก๊น /AV ์ด๊ฑฐ
- Audit ๋ฐ WEF ์ค์ ํ์ธ
- LAPS ํ์ธ
- WDigest ์ด ํ์ฑํ๋์ด ์๋๊ฐ?
- LSA Protection?
- Credentials Guard?
- Cached Credentials?
- ์ด๋ค AV๊ฐ ์๋์ง ํ์ธ
- AppLocker Policy?
- UAC ํ์ธ
- User Privileges
- ํ์ฌ ์ฌ์ฉ์ ๊ถํ ํ์ธ( windows-local-privilege-escalation/index.html#users-and-groups )
- ํน๊ถ ๊ทธ๋ฃน์ ๊ตฌ์ฑ์์ธ๊ฐ?
- ๋ค์ ํ ํฐ๋ค ์ค ํ์ฑํ๋์ด ์๋์ง ํ์ธ(windows-local-privilege-escalation/index.html#token-manipulation): SeImpersonatePrivilege, SeAssignPrimaryPrivilege, SeTcbPrivilege, SeBackupPrivilege, SeRestorePrivilege, SeCreateTokenPrivilege, SeLoadDriverPrivilege, SeTakeOwnershipPrivilege, SeDebugPrivilege
- Users Sessions?
- ์ฌ์ฉ์ ํ ํ์ธ(์ ๊ทผ ๊ฐ๋ฅํ๊ฐ?)
- Password Policy ํ์ธ
- ํด๋ฆฝ๋ณด๋ ๋ด๋ถ๋ ๋ฌด์์ธ๊ฐ?
๋คํธ์ํฌ
- ํ์ฌ ๋คํธ์ํฌ ์ ๋ณด ํ์ธ
- ์ธ๋ถ๋ก๋ถํฐ ์ ํ๋ ์จ๊ฒจ์ง ๋ก์ปฌ ์๋น์ค ํ์ธ
์คํ ์ค์ธ ํ๋ก์ธ์ค
- ํ๋ก์ธ์ค ๋ฐ์ด๋๋ฆฌ์ ํ์ผ ๋ฐ ํด๋ ๊ถํ
- ๋ฉ๋ชจ๋ฆฌ ๋น๋ฐ๋ฒํธ ์ถ์ถ
- ์์ ํ์ง ์์ GUI ์ฑ
-
ProcDump.exe๋ก ํฅ๋ฏธ๋ก์ด ํ๋ก์ธ์ค์์ ์๊ฒฉ ์ฆ๋ช ํ์ทจ ๊ฐ๋ฅ? (firefox, chrome ๋ฑ)
์๋น์ค
- ์ด๋ค ์๋น์ค๋ผ๋ ์์ ํ ์ ์๋๊ฐ?
- ์ด๋ค ์๋น์ค๊ฐ ์คํํ๋ ๋ฐ์ด๋๋ฆฌ๋ฅผ ์์ ํ ์ ์๋๊ฐ?
- ์ด๋ค ์๋น์ค์ ๋ ์ง์คํธ๋ฆฌ๋ฅผ ์์ ํ ์ ์๋๊ฐ?
- ์ธ์ฉ๋์ง ์์ ์๋น์ค ๋ฐ์ด๋๋ฆฌ ๊ฒฝ๋ก๋ฅผ ์ ์ฉํ ์ ์๋๊ฐ?
- Service Triggers: ๊ถํ ์๋ ์๋น์ค๋ฅผ ์ด๊ฑฐํ๊ณ ํธ๋ฆฌ๊ฑฐํ๊ธฐ
Applications
- ์ค์น๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ์ฐ๊ธฐ ๊ถํ(windows-local-privilege-escalation/index.html#write-permissions)
- ์์ ์ ์คํ ์ ํ๋ฆฌ์ผ์ด์
- ์ทจ์ฝํ ๋๋ผ์ด๋ฒ(windows-local-privilege-escalation/index.html#drivers)
DLL Hijacking
- PATH ๋ด๋ถ์ ์ด๋ค ํด๋์๋ ์ฐ๊ธฐํ ์ ์๋๊ฐ?
- ์กด์ฌํ์ง ์๋ DLL์ ๋ก๋ํ๋ ค ์๋ํ๋ ์๋ ค์ง ์๋น์ค ๋ฐ์ด๋๋ฆฌ๊ฐ ์๋๊ฐ?
- ์ด๋ค ๋ฐ์ด๋๋ฆฌ ํด๋์๋ ์ฐ๊ธฐํ ์ ์๋๊ฐ?
๋คํธ์ํฌ
- ๋คํธ์ํฌ ์ด๊ฑฐ(๊ณต์ , ์ธํฐํ์ด์ค, ๋ผ์ฐํธ, ์ด์ ๋ฑ)
- localhost(127.0.0.1)์์ ๋ฆฌ์ค๋ํ๋ ๋คํธ์ํฌ ์๋น์ค์ ํนํ ์ฃผ์
Windows ์๊ฒฉ ์ฆ๋ช
- Winlogon ์๊ฒฉ ์ฆ๋ช
- Windows Vault์์ ์ฌ์ฉ ๊ฐ๋ฅํ ์๊ฒฉ ์ฆ๋ช ?
- ํฅ๋ฏธ๋ก์ด DPAPI ์๊ฒฉ ์ฆ๋ช ?
- ์ ์ฅ๋ Wifi ๋คํธ์ํฌ์ ๋น๋ฐ๋ฒํธ?
- ์ ์ฅ๋ RDP ์ฐ๊ฒฐ์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๊ฐ ์๋๊ฐ?
- ์ต๊ทผ์ ์คํ๋ ๋ช ๋ น์ ๋น๋ฐ๋ฒํธ๊ฐ ์๋๊ฐ?
- Remote Desktop Credentials Manager ๋น๋ฐ๋ฒํธ?
- AppCmd.exe ์กด์ฌ? ์๊ฒฉ ์ฆ๋ช ?
- SCClient.exe? DLL Side Loading?
ํ์ผ ๋ฐ ๋ ์ง์คํธ๋ฆฌ (์๊ฒฉ ์ฆ๋ช )
- Putty: ์๊ฒฉ์ฆ๋ช ๋ฐ SSH ํธ์คํธ ํค
- ๋ ์ง์คํธ๋ฆฌ์ SSH ํค?
- ๋ฌด์ธ ์ค์ ํ์ผ์ ๋น๋ฐ๋ฒํธ๊ฐ ์๋๊ฐ?
- ์ด๋ค SAM & SYSTEM ๋ฐฑ์ ์ด ์๋๊ฐ?
- ํด๋ผ์ฐ๋ ์๊ฒฉ ์ฆ๋ช ?
- McAfee SiteList.xml ํ์ผ?
- Cached GPP Password?
- IIS Web config ํ์ผ์ ๋น๋ฐ๋ฒํธ?
- ์น ๋ก๊ทธ์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๊ฐ ์๋๊ฐ?
- ์ฌ์ฉ์์๊ฒ ์๊ฒฉ ์ฆ๋ช ์์ฒญ ํ์๊ฒ ๋๊ฐ?
- ํด์งํต(Recycle Bin) ๋ด๋ถ์ ํฅ๋ฏธ๋ก์ด ํ์ผ?
- ์๊ฒฉ ์ฆ๋ช ์ ํฌํจํ๋ ๋ค๋ฅธ ๋ ์ง์คํธ๋ฆฌ?
- ๋ธ๋ผ์ฐ์ ๋ฐ์ดํฐ ๋ด๋ถ(DB, ๊ธฐ๋ก, ๋ถ๋งํฌ ๋ฑ)?
- ํ์ผ ๋ฐ ๋ ์ง์คํธ๋ฆฌ์์์ ์ผ๋ฐ ๋น๋ฐ๋ฒํธ ๊ฒ์
- ๋น๋ฐ๋ฒํธ๋ฅผ ์๋์ผ๋ก ๊ฒ์ํ๋ ๋๊ตฌ๋ค
Leaked Handlers
- ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์คํ๋ ํ๋ก์ธ์ค์ ์ด๋ค ํธ๋ค(handler)์ ์ ๊ทผํ ์ ์๋๊ฐ?
Pipe Client Impersonation
- ์ด๋ฅผ ์ ์ฉํ ์ ์๋์ง ํ์ธ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


