Network Protocols Explained (ESP)
Last updated
Last updated
AWS ํดํน ํ์ต ๋ฐ ์ค์ต:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ํ์ต ๋ฐ ์ค์ต: HackTricks Training GCP Red Team Expert (GRTE)
mDNS ํ๋กํ ์ฝ์ ์ ์ฉ ์ด๋ฆ ์๋ฒ ์์ด ์๊ท๋ชจ ๋ก์ปฌ ๋คํธ์ํฌ ๋ด์์ IP ์ฃผ์ ํด๊ฒฐ์ ์ํด ์ค๊ณ๋์์ต๋๋ค. ์ด๋ ์๋ธ๋ท ๋ด์์ ์ฟผ๋ฆฌ๋ฅผ ๋ฉํฐ์บ์คํ ํ์ฌ ์ง์ ๋ ์ด๋ฆ์ ๊ฐ์ง ํธ์คํธ๊ฐ ํด๋น IP ์ฃผ์๋ก ์๋ตํ๋๋ก ์ ๋ํฉ๋๋ค. ๊ทธ๋ฌ๋ฉด ์๋ธ๋ท์ ๋ชจ๋ ์ฅ์น๊ฐ ์ด ์ ๋ณด๋ก ์์ ์ mDNS ์บ์๋ฅผ ์ ๋ฐ์ดํธํ ์ ์์ต๋๋ค.
์ฃผ๋ชฉํด์ผ ํ ์ฃผ์ ์ฌํญ:
๋๋ฉ์ธ ์ด๋ฆ ํฌ๊ธฐ: ํธ์คํธ๋ TTL์ด 0์ธ ํจํท์ ๋ณด๋ด์ด ๋๋ฉ์ธ ์ด๋ฆ์ ํด์ ํ ์ ์์ต๋๋ค.
์ฌ์ฉ ์ ํ: mDNS๋ ์ผ๋ฐ์ ์ผ๋ก .local๋ก ๋๋๋ ์ด๋ฆ์ ํด๊ฒฐํฉ๋๋ค. ์ด ๋๋ฉ์ธ์์ ๋น-mDNS ํธ์คํธ์์ ์ถฉ๋์ ๋คํธ์ํฌ ๊ตฌ์ฑ ์กฐ์ ์ด ํ์ํฉ๋๋ค.
๋คํธ์ํน ์ธ๋ถ ์ ๋ณด:
์ด๋๋ท ๋ฉํฐ์บ์คํธ MAC ์ฃผ์: IPv4 - 01:00:5E:00:00:FB
, IPv6 - 33:33:00:00:00:FB
.
IP ์ฃผ์: IPv4 - 224.0.0.251
, IPv6 - ff02::fb
.
UDP ํฌํธ 5353์์ ์๋ํฉ๋๋ค.
mDNS ์ฟผ๋ฆฌ๋ ๋ก์ปฌ ๋คํธ์ํฌ์ ์ ํ๋์ด ๋ผ์ฐํฐ๋ฅผ ํต๊ณผํ์ง ์์ต๋๋ค.
DNS-SD๋ ํน์ ๋๋ฉ์ธ ์ด๋ฆ(์: _printers._tcp.local
)์ ์ฟผ๋ฆฌํ์ฌ ๋คํธ์ํฌ์์ ์๋น์ค๋ฅผ ๊ฒ์ํ๋ ํ๋กํ ์ฝ์
๋๋ค. ์๋ต์๋ ์ด ๊ฒฝ์ฐ ์ฌ์ฉ ๊ฐ๋ฅํ ํ๋ฆฐํฐ์ ๊ฐ์ ๋ชจ๋ ๊ด๋ จ ๋๋ฉ์ธ์ด ํฌํจ๋ฉ๋๋ค. ์๋น์ค ์ ํ์ ํฌ๊ด์ ์ธ ๋ชฉ๋ก์ ์ฌ๊ธฐ์์ ์ฐพ์ ์ ์์ต๋๋ค.
SSDP๋ ๋คํธ์ํฌ ์๋น์ค ๊ฒ์์ ์ฉ์ดํ๊ฒ ํ๋ ํ๋กํ ์ฝ๋ก, ์ฃผ๋ก UPnP์์ ์ฌ์ฉ๋ฉ๋๋ค. UDP๋ฅผ ํตํด ๋ฉํฐ์บ์คํ
์ฃผ์๋ฅผ ์ฌ์ฉํ๋ ํ
์คํธ ๊ธฐ๋ฐ ํ๋กํ ์ฝ์
๋๋ค. IPv4์ ๊ฒฝ์ฐ ์ง์ ๋ ๋ฉํฐ์บ์คํธ ์ฃผ์๋ 239.255.255.250
์
๋๋ค. SSDP์ ๊ธฐ์ด๋ HTTPU๋ก, ์ด๋ UDP์ฉ HTTP์ ํ์ฅ์
๋๋ค.
๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์ฅ์น๋ ์น ์๋น์ค๋ฅผ ํตํด(์: ํ๋ฆฐํฐ) ์ฌ์ฉ ๊ฐ๋ฅํ ์๋น์ค๋ฅผ ์๋ณํ ์ ์์ต๋๋ค. ์ด๋ UDP ํจํท์ ๋ธ๋ก๋์บ์คํ ํ๋ ๊ฒ์ ํฌํจํฉ๋๋ค. ์๋น์ค๋ฅผ ์ฐพ๋ ์ฅ์น๋ ์์ฒญ์ ๋ณด๋ด๊ณ , ์๋น์ค ์ ๊ณต์๋ ์์ ์ ์ ๊ณต๋ฌผ์ ์๋ฆฝ๋๋ค.
OAuth 2.0์ ์ฌ์ฉ์ ์ ๋ณด์ ์์ ํ ์ ํ์ ๊ณต์ ๋ฅผ ์ฉ์ดํ๊ฒ ํ๋ ํ๋กํ ์ฝ์ ๋๋ค. ์๋ฅผ ๋ค์ด Google์์ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๋ค์ค ๋ก๊ทธ์ธ ์์ด ์ก์ธ์คํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ํ๋ก์ธ์ค์๋ ์ฌ์ฉ์ ์ธ์ฆ, ์ฌ์ฉ์์ ์ํ ์น์ธ, Google์ ์ํ ํ ํฐ ์์ฑ์ด ํฌํจ๋์ด ์์ด ์ง์ ๋ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๋ํ ์๋น์ค ์ก์ธ์ค๋ฅผ ํ์ฉํฉ๋๋ค.
RADIUS(Remote Authentication Dial-In User Service)๋ ์ฃผ๋ก ISP์์ ์ฌ์ฉํ๋ ๋คํธ์ํฌ ์ก์ธ์ค ํ๋กํ ์ฝ์ ๋๋ค. ์ธ์ฆ, ์น์ธ ๋ฐ ๊ณ์ ์ ์ง์ํ๋ฉฐ, ์ฌ์ฉ์ ์๊ฒฉ ์ฆ๋ช ์ RADIUS ์๋ฒ์์ ํ์ธ๋๋ฉฐ ์ถ๊ฐ ๋ณด์์ ์ํด ๋คํธ์ํฌ ์ฃผ์ ํ์ธ์ด ํฌํจ๋ ์ ์์ต๋๋ค. ์ธ์ฆ ํ ์ฌ์ฉ์๋ ๋คํธ์ํฌ ์ก์ธ์ค๋ฅผ ๋ฐ๊ณ ์ธ์ ์ธ๋ถ ์ ๋ณด๊ฐ ์ฒญ๊ตฌ ๋ฐ ํต๊ณ ๋ชฉ์ ์ผ๋ก ์ถ์ ๋ฉ๋๋ค.
SMB๋ ํ์ผ, ํ๋ฆฐํฐ ๋ฐ ํฌํธ ๊ณต์ ๋ฅผ ์ํ ํ๋กํ ์ฝ์ ๋๋ค. TCP(ํฌํธ 445)๋ฅผ ํตํด ์ง์ ์๋ํ๊ฑฐ๋ TCP๋ฅผ ํตํ NetBIOS(ํฌํธ 137, 138)๋ฅผ ํตํด ์๋ํฉ๋๋ค. ์ด์ค ํธํ์ฑ์ ๋ค์ํ ์ฅ์น์์ ์ฐ๊ฒฐ์ฑ์ ํฅ์์ํต๋๋ค.
NetBIOS๋ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ์ํด ๋คํธ์ํฌ ์ธ์ ๋ฐ ์ฐ๊ฒฐ์ ๊ด๋ฆฌํฉ๋๋ค. ์ฅ์น์ ๋ํ ๊ณ ์ ํ ์ด๋ฆ๊ณผ ์ฌ๋ฌ ์ฅ์น์ ๋ํ ๊ทธ๋ฃน ์ด๋ฆ์ ์ง์ํ์ฌ ๋์์ด๋ ๋ธ๋ก๋์บ์คํธ ๋ฉ์์ง์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. ํต์ ์ ์ฐ๊ฒฐ ์์(์๋ต ์์) ๋๋ ์ฐ๊ฒฐ ์งํฅ(์ธ์ ๊ธฐ๋ฐ)์ผ ์ ์์ต๋๋ค. NetBIOS๋ ์ผ๋ฐ์ ์ผ๋ก IPC/IPX์ ๊ฐ์ ํ๋กํ ์ฝ์ ํตํด ์๋ํ์ง๋ง TCP/IP๋ฅผ ํตํด ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ์๋๋ก ์ ๋ช ํ ๊ด๋ จ ํ๋กํ ์ฝ์ธ NetBEUI๋ ๋ฐฉ์ก์ผ๋ก ์ธํด ๋งค์ฐ ์์ธํ์ง๋ง ๋น ๋ฅธ ์๋๋ก ์๋ํ์ต๋๋ค.
LDAP๋ TCP/IP๋ฅผ ํตํด ๋๋ ํฐ๋ฆฌ ์ ๋ณด์ ๊ด๋ฆฌ ๋ฐ ์ก์ธ์ค๋ฅผ ๊ฐ๋ฅํ๊ฒ ํ๋ ํ๋กํ ์ฝ์ ๋๋ค. ๋ค์ํ ์์ ์ ์ง์ํ์ฌ ๋๋ ํฐ๋ฆฌ ์ ๋ณด๋ฅผ ์ฟผ๋ฆฌํ๊ณ ์์ ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค. ์ฃผ๋ก ๋ถ์ฐ ๋๋ ํฐ๋ฆฌ ์ ๋ณด ์๋น์ค์ ์ก์ธ์คํ๊ณ ์ ์งํ๋ ๋ฐ ์ฌ์ฉ๋๋ฉฐ, LDAP ํต์ ์ ์ํด ์ค๊ณ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ํธ ์์ฉํ ์ ์์ต๋๋ค.
Active Directory๋ ์ฌ์ฉ์, ๊ทธ๋ฃน, ๊ถํ ๋ฐ ๋ฆฌ์์ค์ ๊ฐ์ ๊ฐ์ฒด๋ฅผ ํฌํจํ๋ ๋คํธ์ํฌ ์ ๊ทผ ๊ฐ๋ฅํ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก, ๋คํธ์ํฌ ์ํฐํฐ์ ์ค์ ๊ด๋ฆฌ๋ฅผ ์ฉ์ดํ๊ฒ ํฉ๋๋ค. AD๋ ๋๋ฉ์ธ์ ๊ณ์ธต ๊ตฌ์กฐ๋ก ๋ฐ์ดํฐ๋ฅผ ๊ตฌ์ฑํ๋ฉฐ, ์๋ฒ, ๊ทธ๋ฃน ๋ฐ ์ฌ์ฉ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค. ํ์ ๋๋ฉ์ธ์ ๊ฐ๊ฐ ์์ฒด ์๋ฒ ๋ฐ ์ฌ์ฉ์ ๊ธฐ๋ฐ์ ์ ์งํ ์ ์์ด ์ฌ์ฉ์ ๊ด๋ฆฌ๋ฅผ ์ค์ํํ๊ณ ๋คํธ์ํฌ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ๋ถ์ฌํ๊ฑฐ๋ ์ ํํ ์ ์์ต๋๋ค. ๋ฌธ์๋ฅผ ํตํด ์ฐ๋ฝ์ฒ ์ ๋ณด์ ๊ฐ์ ํน์ ์ ๋ณด๋ฅผ ๊ฒ์ํ๊ฑฐ๋ ๋๋ฉ์ธ ๋ด์์ ํ๋ฆฐํฐ์ ๊ฐ์ ๋ฆฌ์์ค๋ฅผ ์ฐพ์ ์ ์์ต๋๋ค.
AWS ํดํน ํ์ต ๋ฐ ์ค์ต:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ํ์ต ๋ฐ ์ค์ต: HackTricks Training GCP Red Team Expert (GRTE)