Post Exploitation
Last updated
Last updated
AWS ํดํน ํ์ต ๋ฐ ์ค์ต:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ํ์ต ๋ฐ ์ค์ต: HackTricks Training GCP Red Team Expert (GRTE)
PEASS-ng: ์ด ์คํฌ๋ฆฝํธ๋ค์ PE ๋ฒกํฐ๋ฅผ ์ฐพ๋ ๊ฒ ์ธ์๋ ํ์ผ ์์คํ ๋ด๋ถ์์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฐพ์ต๋๋ค.
LaZagne: LaZagne ํ๋ก์ ํธ๋ ๋ก์ปฌ ์ปดํจํฐ์ ์ ์ฅ๋ ๋ง์ ๋น๋ฐ๋ฒํธ๋ฅผ ๊ฒ์ํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์คํ ์์ค ์์ฉ ํ๋ก๊ทธ๋จ์ ๋๋ค. ๊ฐ ์ํํธ์จ์ด๋ ๋ค์ํ ๊ธฐ์ (ํ๋ฌธ, API, ์ฌ์ฉ์ ์ ์ ์๊ณ ๋ฆฌ์ฆ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ฑ)์ ์ฌ์ฉํ์ฌ ๋น๋ฐ๋ฒํธ๋ฅผ ์ ์ฅํฉ๋๋ค. ์ด ๋๊ตฌ๋ ๊ฐ์ฅ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ์ํํธ์จ์ด์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ๊ธฐ ์ํด ๊ฐ๋ฐ๋์์ต๋๋ค.
Conf-Thief: ์ด ๋ชจ๋์ ์ก์ธ์ค ํ ํฐ์ ์ฌ์ฉํ์ฌ Confluence์ API์ ์ฐ๊ฒฐํ๊ณ PDF๋ก ๋ด๋ณด๋ด๊ณ ๋์์ด ์ก์ธ์คํ๋ Confluence ๋ฌธ์๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค.
GD-Thief: ๊ณต๊ฒฉ์๊ฐ ์ก์ธ์คํ๋ ๋์์ Google ๋๋ผ์ด๋ธ์์ ํ์ผ์ ์ ์ถํ๋ ๋ ๋ํ ๋๊ตฌ๋ก Google ๋๋ผ์ด๋ธ API๋ฅผ ํตํด ๋ชจ๋ ๊ณต์ ํ์ผ, ๊ณต์ ๋๋ผ์ด๋ธ์ ๋ชจ๋ ํ์ผ ๋ฐ ๋์์ด ์ก์ธ์คํ๋ ๋๋ฉ์ธ ๋๋ผ์ด๋ธ์ ๋ชจ๋ ํ์ผ์ ํฌํจํฉ๋๋ค.
GDir-Thief: Google์ People API๋ฅผ ํตํด ์ก์ธ์คํ๋ ๋์ ์กฐ์ง์ Google People Directory๋ฅผ ์ ์ถํ๋ ๋ ๋ํ ๋๊ตฌ์ ๋๋ค.
SlackPirate: ์ด ๋๊ตฌ๋ ๋ค์ดํฐ๋ธ Slack API๋ฅผ ์ฌ์ฉํ์ฌ Slack ์ํฌ์คํ์ด์ค์์ 'ํฅ๋ฏธ๋ก์ด' ์ ๋ณด๋ฅผ ์ถ์ถํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
Slackhound: Slackhound๋ ๋ ๋ํ ๋ฐ ๋ธ๋ฃจํ์ด Slack ์ํฌ์คํ์ด์ค/์กฐ์ง์ ํ์์ ๋น ๋ฅด๊ฒ ์ํํ ์ ์๋๋ก ํ๋ ๋ช ๋ น ์ค ๋๊ตฌ์ ๋๋ค. Slackhound๋ ์กฐ์ง์ ์ฌ์ฉ์, ํ์ผ, ๋ฉ์์ง ๋ฑ์ ๋น ๋ฅด๊ฒ ๊ฒ์ ๊ฐ๋ฅํ๊ฒ ํ๋ฉฐ ๋ํ ๊ฐ์ฒด๋ ์คํ๋ผ์ธ ๊ฒํ ๋ฅผ ์ํด CSV๋ก ์์ฑ๋ฉ๋๋ค.