macOS Bypassing Firewalls
Last updated
Last updated
AWS Hacking'i öğrenin ve uygulayın: HackTricks Eğitimi AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitimi GCP Kırmızı Takım Uzmanı (GRTE)
Aşağıdaki teknikler bazı macOS güvenlik duvarı uygulamalarında çalışır bulunmuştur.
Örneğin, zararlı yazılımı launchd
gibi iyi bilinen macOS işlemleri adlarıyla çağırma
Güvenlik duvarı kullanıcıdan izin istediğinde zararlı yazılımın izin ver düğmesine tıklamasını sağlama
curl
gibi, ayrıca whois
gibi diğerleri
Güvenlik duvarı, apple.com
veya icloud.com
gibi iyi bilinen apple alan adlarına bağlantılara izin veriyor olabilir. Ve iCloud bir C2 olarak kullanılabilir.
Güvenlik duvarlarını atlatmaya yönelik bazı fikirler
İzin verilen trafiği bilmek, potansiyel olarak beyaz listelenmiş alan adlarını veya bunlara erişime izin verilen uygulamaları belirlemenize yardımcı olacaktır
DNS çözümlemeleri, muhtemelen DNS sunucularına erişime izin verilecek olan mdnsreponder
imzalı uygulama aracılığıyla yapılır.
oascript
Google Chrome
Firefox
Safari
Eğer bir işleme kod enjekte edebilirseniz ve bu işlem herhangi bir sunucuya bağlanmaya izin veriliyorsa, güvenlik duvarı korumalarını atlayabilirsiniz:
macOS Process AbuseAWS Hacking'i öğrenin ve uygulayın:HackTricks Eğitimi AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitimi GCP Kırmızı Takım Uzmanı (GRTE)