hacktricks/hardware-physical-access/escaping-from-gui-applications.md

326 lines
19 KiB
Markdown
Raw Normal View History

2024-04-06 18:08:38 +00:00
<details>
<summary><strong>Leer AWS-hacking vanaf nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2024-04-06 18:08:38 +00:00
Ander maniere om HackTricks te ondersteun:
* As jy jou **maatskappy geadverteer wil sien in HackTricks** of **HackTricks in PDF wil aflaai** Kyk na die [**INSKRYWINGSPLANNE**](https://github.com/sponsors/carlospolop)!
2024-04-06 18:08:38 +00:00
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**Die PEASS Familie**](https://opensea.io/collection/the-peass-family), ons versameling eksklusiewe [**NFTs**](https://opensea.io/collection/the-peass-family)
2024-04-06 18:08:38 +00:00
* **Sluit aan by die** 💬 [**Discord-groep**](https://discord.gg/hRep4RUj7f) of die [**telegram-groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou haktruuks deur PR's in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github-opslag.
2024-04-06 18:08:38 +00:00
</details>
### [WhiteIntel](https://whiteintel.io)
<figure><img src="/.gitbook/assets/image (1224).png" alt=""><figcaption></figcaption></figure>
[**WhiteIntel**](https://whiteintel.io) is 'n **dark-web** aangedrewe soekenjin wat **gratis** funksies bied om te kyk of 'n maatskappy of sy kliënte deur **steel-malware** gekompromitteer is.
Die primêre doel van WhiteIntel is om rekening-oorneeminge en losprysaanvalle te beveg wat voortspruit uit inligtingsteel-malware.
Jy kan hul webwerf besoek en hul enjin **gratis** probeer by:
{% embed url="https://whiteintel.io" %}
---
2024-04-06 18:08:38 +00:00
# Kyk vir moontlike aksies binne die GUI-toepassing
2024-04-06 18:08:38 +00:00
**Gewone Dialoë** is daardie opsies om 'n lêer te **stoor**, 'n lêer te **open**, 'n lettertipe te kies, 'n kleur te kies... Die meeste van hulle sal 'n volledige Verkenner-funksionaliteit **aanbied**. Dit beteken dat jy Verkenner-funksionaliteite kan gebruik as jy hierdie opsies kan gebruik:
2024-04-06 18:08:38 +00:00
* Sluit/Sluit as
* Open/Open met
2024-04-06 18:08:38 +00:00
* Druk
* Uitvoer/Invoer
* Soek
* Skandeer
Jy moet kyk of jy kan:
2024-04-06 18:08:38 +00:00
* Wysig of nuwe lêers skep
2024-04-06 18:08:38 +00:00
* Simboliese skakels skep
* Toegang tot beperkte areas kry
2024-04-06 18:08:38 +00:00
* Ander programme uitvoer
## Opdraguitvoering
Miskien kan jy **deur 'n `Open met`**-opsie** 'n soort van skel uitvoer.
2024-04-06 18:08:38 +00:00
### Windows
Byvoorbeeld _cmd.exe, command.com, Powershell/Powershell ISE, mmc.exe, at.exe, taskschd.msc..._ vind meer bineêre lêers wat gebruik kan word om opdragte uit te voer (en onverwagte aksies uit te voer) hier: [https://lolbas-project.github.io/](https://lolbas-project.github.io)
2024-04-06 18:08:38 +00:00
### \*NIX __
_bash, sh, zsh..._ Meer hier: [https://gtfobins.github.io/](https://gtfobins.github.io)
# Windows
## Om padbeperkings te omseil
* **Omgevingsveranderlikes**: Daar is baie omgevingsveranderlikes wat na 'n sekere pad wys
2024-04-06 18:08:38 +00:00
* **Ander protokolle**: _about:, data:, ftp:, file:, mailto:, news:, res:, telnet:, view-source:_
* **Simboliese skakels**
* **Kortpaaie**: CTRL+N (open nuwe sessie), CTRL+R (Voer Opdragte uit), CTRL+SHIFT+ESC (Taakbestuurder), Windows+E (open verkenner), CTRL-B, CTRL-I (Gunstelinge), CTRL-H (Geskiedenis), CTRL-L, CTRL-O (Lêer/Open Dialoog), CTRL-P (Druk Dialoog), CTRL-S (Stoor As)
2024-04-06 18:08:38 +00:00
* Versteekte Administratiewe kieslys: CTRL-ALT-F8, CTRL-ESC-F9
* **Skel-URI's**: _shell:Administrative Tools, shell:DocumentsLibrary, shell:Librariesshell:UserProfiles, shell:Personal, shell:SearchHomeFolder, shell:Systemshell:NetworkPlacesFolder, shell:SendTo, shell:UsersProfiles, shell:Common Administrative Tools, shell:MyComputerFolder, shell:InternetFolder_
2024-04-06 18:08:38 +00:00
* **UNC-paaie**: Paaie om aan gedeelde lêers te koppel. Jy moet probeer om aan die C$ van die plaaslike masjien te koppel ("\\\127.0.0.1\c$\Windows\System32")
* **Meer UNC-paaie:**
| UNC | UNC | UNC |
| ------------------------- | -------------- | -------------------- |
| %ALLUSERSPROFILE% | %APPDATA% | %CommonProgramFiles% |
| %COMMONPROGRAMFILES(x86)% | %COMPUTERNAME% | %COMSPEC% |
| %HOMEDRIVE% | %HOMEPATH% | %LOCALAPPDATA% |
| %LOGONSERVER% | %PATH% | %PATHEXT% |
| %ProgramData% | %ProgramFiles% | %ProgramFiles(x86)% |
| %PROMPT% | %PSModulePath% | %Public% |
| %SYSTEMDRIVE% | %SYSTEMROOT% | %TEMP% |
| %TMP% | %USERDOMAIN% | %USERNAME% |
| %USERPROFILE% | %WINDIR% | |
## Laai Jou Bineêre lêers af
2024-04-06 18:08:38 +00:00
Konsol: [https://sourceforge.net/projects/console/](https://sourceforge.net/projects/console/)\
Verkenner: [https://sourceforge.net/projects/explorerplus/files/Explorer%2B%2B/](https://sourceforge.net/projects/explorerplus/files/Explorer%2B%2B/)\
Registerredigeerder: [https://sourceforge.net/projects/uberregedit/](https://sourceforge.net/projects/uberregedit/)
2024-04-06 18:08:38 +00:00
## Toegang tot lêersisteem vanaf die blaaier
2024-04-06 18:08:38 +00:00
| PAD | PAD | PAD | PAD |
| ------------------- | ----------------- | ------------------ | ------------------- |
| Lêer:/C:/windows | Lêer:/C:/windows/ | Lêer:/C:/windows\\ | Lêer:/C:\windows |
| Lêer:/C:\windows\\ | Lêer:/C:\windows/ | Lêer://C:/windows | Lêer://C:/windows/ |
| Lêer://C:/windows\\ | Lêer://C:\windows | Lêer://C:\windows/ | Lêer://C:\windows\\ |
2024-04-06 18:08:38 +00:00
| C:/windows | C:/windows/ | C:/windows\\ | C:\windows |
| C:\windows\\ | C:\windows/ | %WINDIR% | %TMP% |
| %TEMP% | %SYSTEMDRIVE% | %SYSTEMROOT% | %APPDATA% |
| %HOMEDRIVE% | %HOMESHARE | | <p><br></p> |
## Kortpaaie
* Plakkerige Sleutels Druk SHIFT 5 keer
* Muis Sleutels SHIFT+ALT+NUMLOCK
* Hoë Kontras SHIFT+ALT+PRINTSCN
* Wissel Sleutels Hou NUMLOCK vir 5 sekondes
* Filter Sleutels Hou regter SHIFT vir 12 sekondes
* WINDOWS+F1 Windows Soek
* WINDOWS+D Wys Skerm
2024-04-06 18:08:38 +00:00
* WINDOWS+E Lanceer Windows Verkenner
* WINDOWS+R Hardloop
* WINDOWS+U Gerieflikheidsentrum
2024-04-06 18:08:38 +00:00
* WINDOWS+F Soek
* SHIFT+F10 Konteks Menu
* CTRL+SHIFT+ESC Taakbestuurder
* CTRL+ALT+DEL Spatskerm op nuwer Windows-weergawes
2024-04-06 18:08:38 +00:00
* F1 Hulp F3 Soek
* F6 Adresbalk
* F11 Wissel volledige skerm binne Internet Explorer
* CTRL+H Internet Explorer Geskiedenis
* CTRL+T Internet Explorer Nuwe Bladsy
2024-04-06 18:08:38 +00:00
* CTRL+N Internet Explorer Nuwe Bladsy
* CTRL+O Maak Lêer Oop
2024-04-06 18:08:38 +00:00
* CTRL+S Stoor CTRL+N Nuwe RDP / Citrix
## Swaai
* Swaai van die linkerkant na regs om al die oop vensters te sien, om die KIOSK-program te minimaliseer en direk toegang tot die hele bedryfstelsel te verkry;
* Swaai van die regterkant na links om die Aksiesentrum oop te maak, om die KIOSK-program te minimaliseer en direk toegang tot die hele bedryfstelsel te verkry;
* Swaai van die boonste kant in om die titelbalk sigbaar te maak vir 'n program wat in volledige skermmodus oopgemaak is;
* Swaai van onder af op om die taakbalk in 'n program met volledige skerm te wys.
2024-04-06 18:08:38 +00:00
## Internet Explorer Truuks
### 'Beeldwerkstafel'
2024-04-06 18:08:38 +00:00
Dit is 'n werkstafel wat op die boonste linkerkant van die beeld verskyn as dit geklik word. Jy sal in staat wees om te Stoor, Druk, Stuur 'n e-pos, "My Afbeeldings" in Verkenner oop te maak. Die Kiosk moet Internet Explorer gebruik.
2024-04-06 18:08:38 +00:00
### Skulprotokol
2024-04-06 18:08:38 +00:00
Tik hierdie URL's om 'n Verkenner-aansig te verkry:
2024-04-06 18:08:38 +00:00
* `shell:Administratiewe Gereedskap`
* `shell:DokumenteBiblioteek`
* `shell:Biblioteke`
* `shell:Gebruikersprofiel`
* `shell:Persoonlik`
* `shell:SoekTuisvouer`
* `shell:NetwerkPlekkeVouer`
* `shell:StuurAan`
* `shell:Gebruikersprofiel`
* `shell:Gemeenskaplike Administratiewe Gereedskap`
* `shell:MyRekenaarVouer`
* `shell:InternetVouer`
* `Shell:Profiel`
* `Shell:ProgramLêers`
* `Shell:Sisteem`
* `Shell:BeheerpaneelVouer`
2024-04-06 18:08:38 +00:00
* `Shell:Windows`
* `shell:::{21EC2020-3AEA-1069-A2DD-08002B30309D}` --> Beheerpaneel
* `shell:::{20D04FE0-3AEA-1069-A2D8-08002B30309D}` --> My Rekenaar
* `shell:::{{208D2C60-3AEA-1069-A2D7-08002B30309D}}` --> My Netwerkplekke
* `shell:::{871C5380-42A0-1069-A2EA-08002B30309D}` --> Internet Explorer
## Wys Lêeruitbreidings
Kyk op hierdie bladsy vir meer inligting: [https://www.howtohaven.com/system/show-file-extensions-in-windows-explorer.shtml](https://www.howtohaven.com/system/show-file-extensions-in-windows-explorer.shtml)
2024-04-06 18:08:38 +00:00
# Blaaiertruuks
2024-04-06 18:08:38 +00:00
Maak 'n rugsteun vir iKat-weergawes:
2024-04-06 18:08:38 +00:00
[http://swin.es/k/](http://swin.es/k/)\
[http://www.ikat.kronicd.net/](http://www.ikat.kronicd.net)\
Skep 'n algemene dialoog met behulp van JavaScript en kry toegang tot lêerontdekker: `document.write('<input/type=file>')`
2024-04-06 18:08:38 +00:00
Bron: https://medium.com/@Rend_/give-me-a-browser-ill-give-you-a-shell-de19811defa0
# iPad
## Gebare en knoppies
* Swaai op met vier (of vyf) vingers / Dubbelklik op die Tuis-knoppie: Om die multitask-aansig te sien en Program te verander
2024-04-06 18:08:38 +00:00
* Swaai een kant of die ander met vier of vyf vingers: Om na die volgende/vorige Program te verander
2024-04-06 18:08:38 +00:00
* Knyp die skerm met vyf vingers / Raak die Tuis-knoppie aan / Swaai op met 1 vinger van onder af na die bokant van die skerm in 'n vinnige beweging na bo: Om Tuis te bereik
2024-04-06 18:08:38 +00:00
* Swaai een vinger van onder af net 1-2 duim (stadig): Die dok sal verskyn
2024-04-06 18:08:38 +00:00
* Swaai af van die bokant van die vertoning met 1 vinger: Om jou kennisgewings te sien
2024-04-06 18:08:38 +00:00
* Swaai af met 1 vinger na die boonste regterhoek van die skerm: Om die beheersentrum van die iPad Pro te sien
2024-04-06 18:08:38 +00:00
* Swaai 1 vinger van die linkerkant van die skerm 1-2 duim: Om die Vandag-aansig te sien
2024-04-06 18:08:38 +00:00
* Swaai vinnig 1 vinger van die middel van die skerm na regs of links: Om na die volgende/vorige Program te verander
2024-04-06 18:08:38 +00:00
* Druk en hou die Aan/**Af**/Slaap-knoppie aan die boonste regterhoek van die **iPad +** Skuif die Skyf na **krag af** skyf heeltemal na regs: Om af te skakel
2024-04-06 18:08:38 +00:00
* Druk die Aan/**Af**/Slaap-knoppie aan die boonste regterhoek van die **iPad en die Tuis-knoppie vir 'n paar sekondes**: Om 'n krag af te dwing
2024-04-06 18:08:38 +00:00
* Druk die Aan/**Af**/Slaap-knoppie aan die boonste regterhoek van die **iPad en die Tuis-knoppie vinnig**: Om 'n skermkiekie te neem wat in die onder linkerkant van die vertoning sal verskyn. Druk beide knoppies gelyktydig baie kort in, asof jy hulle 'n paar sekondes vas hou, sal 'n krag af gedwing word.
2024-04-06 18:08:38 +00:00
## Kortpaaie
Jy moet 'n iPad-toetsbord of 'n USB-toetsbord-adapter hê. Slegs kortpaaie wat kan help om uit die program te ontsnap, sal hier vertoon word.
2024-04-06 18:08:38 +00:00
| Sleutel | Naam |
| --- | ------------ |
| ⌘ | Bevel |
| ⌥ | Opsie (Alt) |
| ⇧ | Skuif |
| ↩ | Terugkeer |
| ⇥ | Tab |
| ^ | Beheer |
| ← | Linkerpyl |
| → | Regterpyl |
| ↑ | Op-pyl |
2024-04-06 18:08:38 +00:00
| ↓ | Af-pyl |
### Stelselkortpaaie
Hierdie kortpaaie is vir die visuele instellings en klankinstellings, afhangende van die gebruik van die iPad.
| Kortpaaie | Aksie |
2024-04-06 18:08:38 +00:00
| -------- | ------------------------------------------------------------------------------ |
| F1 | Skerm verduister |
| F2 | Skerm verhelder |
2024-04-06 18:08:38 +00:00
| F7 | Terug een liedjie |
| F8 | Speel/pouse |
| F9 | Spring liedjie |
2024-04-06 18:08:38 +00:00
| F10 | Stil |
| F11 | Verminder volume |
2024-04-06 18:08:38 +00:00
| F12 | Verhoog volume |
| ⌘ Spasie | Wys 'n lys van beskikbare tale; om een te kies, tik weer op die spasiebalk. |
### iPad-navigasie
2024-04-06 18:08:38 +00:00
| Kortpaaie | Aksie |
2024-04-06 18:08:38 +00:00
| -------------------------------------------------- | ------------------------------------------------------- |
| ⌘H | Gaan na Tuis |
| ⌘⇧H (Bevel-Shift-H) | Gaan na Tuis |
2024-04-06 18:08:38 +00:00
| ⌘ (Spasie) | Maak Spotlight oop |
| ⌘⇥ (Bevel-Tab) | Lys van laaste tien gebruikte programme |
| ⌘\~ | Gaan na die laaste Program |
| ⌘⇧3 (Bevel-Shift-3) | Skermkiekie (bly in die onder linkerkant om dit te stoor of daarop te reageer) |
| ⌘⇧4 | Skermkiekie en maak dit oop in die redigeerder |
| Druk en hou ⌘ | Lys van beskikbare kortpaaie vir die Program |
2024-04-06 18:08:38 +00:00
| ⌘⌥D (Bevel-Opsie/Alt-D) | Bring die dok op |
| ^⌥H (Beheer-Opsie-H) | Tuis-knoppie |
2024-04-06 18:08:38 +00:00
| ^⌥H H (Beheer-Opsie-H-H) | Wys multitask-balk |
| ^⌥I (Beheer-Opsie-i) | Itemkieser |
| Ontsnapping | Terugknoppie |
2024-04-06 18:08:38 +00:00
| → (Regterpyl) | Volgende item |
| ← (Linkerpyl) | Vorige item |
| ↑↓ (Op-pyl, Af-pyl) | Gelyktydig tik op die gekose item |
2024-04-06 18:08:38 +00:00
| ⌥ ↓ (Opsie-Af-pyl) | Rol af |
| ⌥↑ (Opsie-Op-pyl) | Rol op |
| ⌥← of ⌥→ (Opsie-Links-pyl of Opsie-Regs-pyl) | Rol links of regs |
2024-04-06 18:08:38 +00:00
| ^⌥S (Beheer-Opsie-S) | Skakel VoiceOver-spraak aan of af |
| ⌘⇧⇥ (Bevel-Shift-Tab) | Skakel na die vorige program |
| ⌘⇥ (Bevel-Tab) | Skakel terug na die oorspronklike program |
| ←+→, dan Opsie + ← of Opsie+→ | Navigeer deur die Dok |
### Safari snelkoppelinge
| Snelkoppeling | Aksie |
| ----------------------- | ------------------------------------------------ |
| ⌘L (Command-L) | Open Ligging |
| ⌘T | Maak 'n nuwe lappie oop |
| ⌘W | Maak die huidige lappie toe |
| ⌘R | Verfris die huidige lappie |
| ⌘. | Stop die laai van die huidige lappie |
| ^⇥ | Skakel na die volgende lappie |
| ^⇧⇥ (Control-Shift-Tab) | Beweeg na die vorige lappie |
| ⌘L | Kies die teks invoer/URL-veld om dit te wysig |
| ⌘⇧T (Command-Shift-T) | Maak die laaste geslote lappie oop (kan verskeie kere gebruik word) |
| ⌘\[ | Gaan een bladsy terug in jou blaai-geskiedenis |
| ⌘] | Gaan een bladsy vorentoe in jou blaai-geskiedenis |
| ⌘⇧R | Aktiveer Leesermodus |
### Poskantoor snelkoppelinge
| Snelkoppeling | Aksie |
| ------------------------ | ---------------------------- |
| ⌘L | Open Ligging |
| ⌘T | Maak 'n nuwe lappie oop |
| ⌘W | Maak die huidige lappie toe |
| ⌘R | Verfris die huidige lappie |
| ⌘. | Stop die laai van die huidige lappie |
| ⌘⌥F (Command-Option/Alt-F) | Soek in jou posbus |
2024-04-06 18:08:38 +00:00
# Verwysings
* [https://www.macworld.com/article/2975857/6-only-for-ipad-gestures-you-need-to-know.html](https://www.macworld.com/article/2975857/6-only-for-ipad-gestures-you-need-to-know.html)
* [https://www.tomsguide.com/us/ipad-shortcuts,news-18205.html](https://www.tomsguide.com/us/ipad-shortcuts,news-18205.html)
* [https://thesweetsetup.com/best-ipad-keyboard-shortcuts/](https://thesweetsetup.com/best-ipad-keyboard-shortcuts/)
* [http://www.iphonehacks.com/2018/03/ipad-keyboard-shortcuts.html](http://www.iphonehacks.com/2018/03/ipad-keyboard-shortcuts.html)
### [WhiteIntel](https://whiteintel.io)
<figure><img src="/.gitbook/assets/image (1224).png" alt=""><figcaption></figcaption></figure>
[**WhiteIntel**](https://whiteintel.io) is a **dark-web** fueled search engine that offers **free** functionalities to check if a company or its customers have been **compromised** by **stealer malwares**.
Their primary goal of WhiteIntel is to combat account takeovers and ransomware attacks resulting from information-stealing malware.
You can check their website and try their engine for **free** at:
{% embed url="https://whiteintel.io" %}
2024-04-06 18:08:38 +00:00
<details>
<summary><strong>Leer AWS-hacking van nul tot held met</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2024-04-06 18:08:38 +00:00
Ander maniere om HackTricks te ondersteun:
* As jy wil sien dat jou **maatskappy geadverteer word in HackTricks** of **HackTricks aflaai in PDF-formaat** Kontroleer die [**INSKRYWINGSPLANNE**](https://github.com/sponsors/carlospolop)!
2024-04-06 18:08:38 +00:00
* Kry die [**amptelike PEASS & HackTricks swag**](https://peass.creator-spring.com)
* Ontdek [**Die PEASS-familie**](https://opensea.io/collection/the-peass-family), ons versameling eksklusiewe [**NFT's**](https://opensea.io/collection/the-peass-family)
* **Sluit aan by die** 💬 [**Discord-groep**](https://discord.gg/hRep4RUj7f) of die [**telegram-groep**](https://t.me/peass) of **volg** ons op **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Deel jou haktruuks deur PR's in te dien by die** [**HackTricks**](https://github.com/carlospolop/hacktricks) en [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github-opslag.
2024-04-06 18:08:38 +00:00
</details>