macOS Bypassing Firewalls
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Mbinu zifuatazo zimepatikana zikifanya kazi katika baadhi ya programu za firewall za macOS.
Kwa mfano, kuita malware kwa majina ya michakato maarufu ya macOS kama launchd
Ikiwa firewall inahitaji ruhusa kutoka kwa mtumiaji, fanya malware ibofye ruhusu
Kama curl
, lakini pia wengine kama whois
Firewall inaweza kuwa inaruhusu muunganisho kwa maeneo maarufu ya apple kama apple.com
au icloud.com
. Na iCloud inaweza kutumika kama C2.
Mawazo kadhaa ya kujaribu kupita firewalls
Kujua trafiki inayoruhusiwa kutakusaidia kubaini maeneo ambayo yanaweza kuwa kwenye orodha ya ruhusa au programu zipi zimepewa ruhusa kuziunganisha.
Marekebisho ya DNS yanafanywa kupitia mdnsreponder
programu iliyosainiwa ambayo labda itaruhusiwa kuwasiliana na seva za DNS.
oascript
Google Chrome
Firefox
Safari
Ikiwa unaweza kuiingiza msimbo katika mchakato ambao unaruhusiwa kuungana na seva yoyote unaweza kupita ulinzi wa firewall:
macOS Process AbuseJifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)