macOS Bypassing Firewalls
Jifunze na zoezi la AWS Hacking:Mafunzo ya HackTricks AWS Timu Nyekundu Mtaalam (ARTE) Jifunze na zoezi la GCP Hacking: Mafunzo ya HackTricks GCP Timu Nyekundu Mtaalam (GRTE)
Mbinu Zilizopatikana
Mbinu zifuatazo zilipatikana zikifanya kazi kwenye baadhi ya programu za firewall za macOS.
Kutumia majina ya orodha nyeupe vibaya
Kwa mfano kuita zisizo na programu hasidi kwa majina ya michakato inayojulikana ya macOS kama vile
launchd
Bonyeza Kisynthetic
Ikiwa firewall inauliza idhini kwa mtumiaji, fanya programu hasidi ibonyeze ruhusa
Tumia programu zilizosainiwa na Apple
Kama vile
curl
, lakini pia nyingine kamawhois
Vipeni vya Apple vinavyojulikana
Firewall inaweza kuruhusu uhusiano kwenye vikoa vya Apple vinavyojulikana kama vile apple.com
au icloud.com
. Na iCloud inaweza kutumika kama C2.
Kupitisha Kwa Ujumla
Mawazo kadhaa ya jaribu kupitisha firewalls
Angalia trafiki iliyoruhusiwa
Kujua trafiki iliyoruhusiwa kutakusaidia kutambua vikoa vilivyowekwa kwenye orodha nyeupe au ni programu zipi zilizoruhusiwa kufikia vikoa hivyo.
Kutumia DNS
Ufumbuzi wa DNS unafanywa kupitia programu iliyosainiwa ya mdnsreponder
ambayo labda itaruhusiwa kuwasiliana na seva za DNS.
Kupitia Programu za Kivinjari
oascript
Google Chrome
Firefox
Safari
Kupitia sindano za michakato
Ikiwa unaweza kuingiza nambari ndani ya mchakato ambao una ruhusa ya kuunganisha kwenye seva yoyote unaweza kudukua ulinzi wa firewall:
macOS Process AbuseMarejeo
Jifunze & jifunze AWS Hacking:Mafunzo ya HackTricks AWS Red Team Expert (ARTE) Jifunze & jifunze GCP Hacking: Mafunzo ya HackTricks GCP Red Team Expert (GRTE)
Last updated