GWS - Workspace Pentesting
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
Google Drive, Chat, Groups์ ๊ฐ์ ๋ค์ํ Google ํ๋ซํผ์ ์ฌ์ฉํ์ฌ ํผํด์์๊ฒ ํผ์ฑ ๋งํฌ๋ฅผ ๋ณด๋ด๋ ๋ฐฉ๋ฒ๊ณผ Google OAuth ํผ์ฑ์ ์ํํ๋ ๋ฐฉ๋ฒ์ ํ์ธํ์ธ์:
๋ฐ๊ฒฌํ ๋ชจ๋ ์ด๋ฉ์ผ(๋๋ ๋ฐ๊ฒฌํ ์ด๋ฉ์ผ ์ด๋ฆ ํจํด์ ๊ธฐ๋ฐ์ผ๋ก ์์ฑํ ์ด๋ฉ์ผ)๋ก ๋น๋ฐ๋ฒํธ๋ฅผ ํ ์คํธํ๊ธฐ ์ํด https://github.com/ustayready/CredKing์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค(์ ์ง ๊ด๋ฆฌ๋์ง ์๋ ๊ฒ์ฒ๋ผ ๋ณด์ด์ง๋ง). ์ด ๋๊ตฌ๋ AWS ๋๋ค๋ฅผ ์ฌ์ฉํ์ฌ IP ์ฃผ์๋ฅผ ๋ณ๊ฒฝํฉ๋๋ค.
์๊ฒฉ ์ฆ๋ช ์ด๋ ์ฌ์ฉ์์ ์ธ์ ์ ์์์ํจ ๊ฒฝ์ฐ, ์ฌ์ฉ์์ ์ ์ฌ์ ์ธ ๋ฏผ๊ฐํ ์ ๋ณด์ ์ ๊ทผํ๊ณ ๊ถํ์ ์์น์ํค๊ธฐ ์ํด ์ฌ๋ฌ ์์ ์ ์ํํ ์ ์์ต๋๋ค:
GWS์ GCP ๊ฐ์ ํผ๋ฒํ ์ ๋ํ ๋ค์ํ ๊ธฐ์ ์ ๋ํด ๋ ์์๋ณด์ธ์:
GCPW (Windows์ฉ Google ์๊ฒฉ ์ฆ๋ช ์ ๊ณต์): ์ด๋ Google Workspace๊ฐ ์ ๊ณตํ๋ ๋จ์ผ ๋ก๊ทธ์ธ์ผ๋ก, ์ฌ์ฉ์๊ฐ ์์ ์ Workspace ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉํ์ฌ Windows PC์ ๋ก๊ทธ์ธํ ์ ์์ต๋๋ค. ๋ํ, ์ด๋ PC์ ์ฌ๋ฌ ์์น์ Google Workspace์ ์ ๊ทผํ๊ธฐ ์ํ ํ ํฐ์ ์ ์ฅํฉ๋๋ค.
GCDS (Google ํด๋ผ์ฐ๋ ๋๋ ํ ๋ฆฌ ๋๊ธฐํ): ์ด๋ ํ์ฑ ๋๋ ํ ๋ฆฌ ์ฌ์ฉ์ ๋ฐ ๊ทธ๋ฃน์ Workspace์ ๋๊ธฐํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ ๋๊ตฌ์ ๋๋ค. ์ด ๋๊ตฌ๋ Workspace ์ํผ์ ์ ๋ฐ ๊ถํ์ด ์๋ AD ์ฌ์ฉ์์ ์๊ฒฉ ์ฆ๋ช ์ด ํ์ํฉ๋๋ค. ๋ฐ๋ผ์, ์ฌ์ฉ์ ๋๊ธฐํ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ์ํํ๋ ๋๋ฉ์ธ ์๋ฒ ๋ด์์ ์ด๋ฅผ ์ฐพ๋ ๊ฒ์ด ๊ฐ๋ฅํ ์ ์์ต๋๋ค.
๊ด๋ฆฌ์ ๋๋ ํ ๋ฆฌ ๋๊ธฐํ: ์ด๋ https://admin.google.com/ac/sync/externaldirectories์์ ์๋ฒ๋ฆฌ์ค ํ๋ก์ธ์ค๋ก AD ๋ฐ EntraID์ ์ฌ์ฉ์๋ฅผ ๋๊ธฐํํ ์ ์๊ฒ ํด์ค๋๋ค.
์๊ฒฉ ์ฆ๋ช ์ด๋ ์ฌ์ฉ์์ ์ธ์ ์ ์์์ํจ ๊ฒฝ์ฐ, ์ด๋ฅผ ์ ์งํ๊ธฐ ์ํ ์ต์ ์ ํ์ธํ์ธ์:
๋ชจ๋ ์ธ์ ์์ ๋ก๊ทธ์์
์ฌ์ฉ์ ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ
์๋ก์ด 2FA ๋ฐฑ์ ์ฝ๋ ์์ฑ
์ฑ ๋น๋ฐ๋ฒํธ ์ ๊ฑฐ
OAuth ์ฑ ์ ๊ฑฐ
2FA ์ฅ์น ์ ๊ฑฐ
์ด๋ฉ์ผ ํฌ์๋ ์ ๊ฑฐ
์ด๋ฉ์ผ ํํฐ ์ ๊ฑฐ
๋ณต๊ตฌ ์ด๋ฉ์ผ/์ ํ ์ ๊ฑฐ
์ ์ฑ ๋๊ธฐํ ์ค๋งํธํฐ ์ ๊ฑฐ
๋์ Android ์ฑ ์ ๊ฑฐ
๋์ ๊ณ์ ์์ ์ ๊ฑฐ
https://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - G Suite ํดํน: ๋คํฌ ์ฑ ์คํฌ๋ฆฝํธ ๋ง๋ฒ์ ํ
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch ๋ฐ Beau Bullock - OK Google, GSuite๋ฅผ ์ด๋ป๊ฒ Red Teamํ๋์?
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)