macOS Bypassing Firewalls
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Aşağıdaki teknikler bazı macOS güvenlik duvarı uygulamalarında çalışır durumda bulundu.
Örneğin, kötü amaçlı yazılımı launchd
gibi iyi bilinen macOS süreçlerinin isimleriyle çağırmak.
Güvenlik duvarı kullanıcıdan izin istiyorsa, kötü amaçlı yazılımın izin ver butonuna tıklamasını sağlamak.
curl
gibi, ama ayrıca whois
gibi diğerleri de.
Güvenlik duvarı, apple.com
veya icloud.com
gibi iyi bilinen apple alanlarına bağlantılara izin veriyor olabilir. Ve iCloud, bir C2 olarak kullanılabilir.
Güvenlik duvarlarını aşmayı denemek için bazı fikirler.
İzin verilen trafiği bilmek, potansiyel olarak beyaz listeye alınmış alanları veya hangi uygulamaların onlara erişmesine izin verildiğini belirlemenize yardımcı olacaktır.
DNS çözümlemeleri, muhtemelen DNS sunucularıyla iletişim kurmasına izin verilecek olan mdnsreponder
imzalı uygulama aracılığıyla gerçekleştirilir.
oascript
Google Chrome
Firefox
Safari
Eğer herhangi bir sunucuya bağlanmasına izin verilen bir süreç içine kod enjekte edebilirseniz, güvenlik duvarı korumalarını aşabilirsiniz:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)