Git
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
URL์์ .git ํด๋๋ฅผ ๋คํํ๋ ค๋ฉด https://github.com/arthaud/git-dumper ๋ฅผ ์ฌ์ฉํ์ธ์.
๋ด์ฉ์ ๊ฒ์ฌํ๋ ค๋ฉด https://www.gitkraken.com/ ๋ฅผ ์ฌ์ฉํ์ธ์.
์น ์ ํ๋ฆฌ์ผ์ด์ ์์ .git ๋๋ ํ ๋ฆฌ๊ฐ ๋ฐ๊ฒฌ๋๋ฉด _wget -r http://web.com/.git_๋ฅผ ์ฌ์ฉํ์ฌ ๋ชจ๋ ๋ด์ฉ์ ๋ค์ด๋ก๋ํ ์ ์์ต๋๋ค. ๊ทธ๋ฐ ๋ค์ _git diff_๋ฅผ ์ฌ์ฉํ์ฌ ๋ณ๊ฒฝ ์ฌํญ์ ํ์ธํ ์ ์์ต๋๋ค.
๋๊ตฌ: Git-Money, DVCS-Pillage ๋ฐ GitTools๋ฅผ ์ฌ์ฉํ์ฌ git ๋๋ ํ ๋ฆฌ์ ๋ด์ฉ์ ๊ฒ์ํ ์ ์์ต๋๋ค.
๋๊ตฌ https://github.com/cve-search/git-vuln-finder๋ ์ปค๋ฐ ๋ฉ์์ง ๋ด์์ CVE ๋ฐ ๋ณด์ ์ทจ์ฝ์ฑ ๋ฉ์์ง๋ฅผ ๊ฒ์ํ๋ ๋ฐ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๋๊ตฌ https://github.com/michenriksen/gitrob๋ ์กฐ์ง ๋ฐ ์ง์์ ๋ฆฌํฌ์งํ ๋ฆฌ์์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํฉ๋๋ค.
Repo security scanner๋ ๋ช ๋ น์ค ๊ธฐ๋ฐ ๋๊ตฌ๋ก, ๊ฐ๋ฐ์๊ฐ ์ค์๋ก ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ํธ์ํ์ฌ ๋ง๋ GitHub ๋น๋ฐ์ ๋ฐ๊ฒฌํ๋ ๋ฐ ๋์์ ์ฃผ๊ธฐ ์ํด ์์ฑ๋์์ต๋๋ค. ๋ค๋ฅธ ๋๊ตฌ๋ค๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ๋น๋ฐ๋ฒํธ, ๊ฐ์ธ ํค, ์ฌ์ฉ์ ์ด๋ฆ, ํ ํฐ ๋ฑ์ ์ฐพ๋ ๋ฐ ๋์์ ์ค๋๋ค.
TruffleHog๋ GitHub ๋ฆฌํฌ์งํ ๋ฆฌ๋ฅผ ๊ฒ์ํ๊ณ ์ปค๋ฐ ๊ธฐ๋ก๊ณผ ๋ธ๋์น๋ฅผ ํตํด ์ฐ์ฐํ ์ปค๋ฐ๋ ๋น๋ฐ์ ์ฐพ์ต๋๋ค.
์ฌ๊ธฐ์์ github dorks์ ๋ํ ์ฐ๊ตฌ๋ฅผ ์ฐพ์ ์ ์์ต๋๋ค: https://securitytrails.com/blog/github-dorks
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)