macOS Bypassing Firewalls
Last updated
Last updated
学习并练习AWS黑客技术:HackTricks培训AWS红队专家(ARTE) 学习并练习GCP黑客技术:HackTricks培训GCP红队专家(GRTE)
以下技术在一些macOS防火墙应用程序中被发现可行。
例如,将恶意软件命名为众所周知的macOS进程名称,如**launchd
**
如果防火墙要求用户授权,使恶意软件点击允许
像**curl
,还有其他如whois
**
防火墙可能允许连接到众所周知的苹果域名,如**apple.com
或icloud.com
**。iCloud可能被用作C2。
一些尝试绕过防火墙的想法
了解允许的流量将帮助您识别潜在的白名单域或允许访问它们的应用程序。
DNS 解析是通过 mdnsreponder
签名应用程序完成的,很可能会被允许与 DNS 服务器联系。
oascript
谷歌浏览器
火狐
Safari
如果你能够将代码注入到一个允许连接到任何服务器的进程中,那么你可以绕过防火墙的保护:
macOS Process Abuse学习并练习 AWS 黑客技能:HackTricks 培训 AWS 红队专家 (ARTE) 学习并练习 GCP 黑客技能:HackTricks 培训 GCP 红队专家 (GRTE)