Golang
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Go ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์์ HTTP ์์ฒญ์ ์ฒ๋ฆฌํ ๋, ํนํ net/http
๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฌ์ฉํ ๋ ์ผ๋ฐ์ ์ธ ๊ดํ์ ์์ฒญ ๊ฒฝ๋ก๋ฅผ ํ์คํ๋ ํ์์ผ๋ก ์๋ ๋ณํํ๋ ๊ฒ์
๋๋ค. ์ด ๊ณผ์ ์ ๋ค์์ ํฌํจํฉ๋๋ค:
/
๋ก ๋๋๋ ๊ฒฝ๋ก( /flag/
)๋ ์ฌ๋์๊ฐ ์๋ ๋์ ๊ฒฝ๋ก์ธ /flag
๋ก ๋ฆฌ๋๋ ์
๋ฉ๋๋ค.
/../flag
์ ๊ฐ์ ๋๋ ํ ๋ฆฌ ํ์ ์ํ์ค๋ฅผ ํฌํจํ๋ ๊ฒฝ๋ก๋ ๋จ์ํ๋์ด /flag
๋ก ๋ฆฌ๋๋ ์
๋ฉ๋๋ค.
/flag/.
์ ๊ฐ์ด ํํ ๋ง์นจํ๊ฐ ์๋ ๊ฒฝ๋ก๋ ๊นจ๋ํ ๊ฒฝ๋ก์ธ /flag
๋ก ๋ฆฌ๋๋ ์
๋ฉ๋๋ค.
๊ทธ๋ฌ๋ CONNECT
๋ฐฉ๋ฒ์ ์ฌ์ฉํ ๋ ์์ธ๊ฐ ๊ด์ฐฐ๋ฉ๋๋ค. ๋ค๋ฅธ HTTP ๋ฐฉ๋ฒ๊ณผ ๋ฌ๋ฆฌ CONNECT
๋ ๊ฒฝ๋ก ์ ๊ทํ ํ๋ก์ธ์ค๋ฅผ ํธ๋ฆฌ๊ฑฐํ์ง ์์ต๋๋ค. ์ด ๋์์ ๋ณดํธ๋ ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๋ ์ ์ฌ์ ์ธ ๊ฒฝ๋ก๋ฅผ ์ด์ด์ค๋๋ค. curl
์์ --path-as-is
์ต์
๊ณผ ํจ๊ป CONNECT
๋ฐฉ๋ฒ์ ์ฌ์ฉํ๋ฉด ํ์ค ๊ฒฝ๋ก ์ ๊ทํ๋ฅผ ์ฐํํ๊ณ ์ ํ๋ ์์ญ์ ๋๋ฌํ ์ ์์ต๋๋ค.
๋ค์ ๋ช ๋ น์ ์ด ๋์์ ์ ์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ณด์ฌ์ค๋๋ค:
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)