macOS Bypassing Firewalls
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
以下技术在某些 macOS 防火墙应用中有效。
例如使用知名 macOS 进程的名称调用恶意软件,如 launchd
如果防火墙要求用户授权,让恶意软件 点击允许
如 curl
,还有其他如 whois
防火墙可能允许连接到知名的苹果域名,如 apple.com
或 icloud.com
。iCloud 可以用作 C2。
一些尝试绕过防火墙的想法
了解允许的流量将帮助您识别潜在的白名单域名或哪些应用程序被允许访问它们。
DNS 解析是通过 mdnsreponder
签名应用程序完成的,该应用程序可能被允许联系 DNS 服务器。
oascript
谷歌浏览器
火狐浏览器
Safari
如果你可以将代码注入到一个被允许连接到任何服务器的进程中,你就可以绕过防火墙保护:
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)