2024-07-19 10:12:26 +00:00
{% hint style="success" %}
Aprenda e pratique Hacking AWS:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Aprenda e pratique Hacking GCP: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
< details >
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
< summary > Support HackTricks< / summary >
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
* Confira os [**planos de assinatura** ](https://github.com/sponsors/carlospolop )!
* **Junte-se ao** 💬 [**grupo do Discord** ](https://discord.gg/hRep4RUj7f ) ou ao [**grupo do telegram** ](https://t.me/peass ) ou **siga** -nos no **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Compartilhe truques de hacking enviando PRs para os repositórios do** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) e [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ).
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
< / details >
2024-07-19 10:12:26 +00:00
{% endhint %}
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
# Verifique as possíveis ações dentro da aplicação GUI
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
**Diálogos Comuns** são aquelas opções de **salvar um arquivo** , **abrir um arquivo** , selecionar uma fonte, uma cor... A maioria deles **oferecerá uma funcionalidade completa do Explorer** . Isso significa que você poderá acessar funcionalidades do Explorer se conseguir acessar essas opções:
2022-04-28 16:01:33 +00:00
2024-02-09 02:10:17 +00:00
* Fechar/Fechar como
2024-01-09 15:03:37 +00:00
* Abrir/Abrir com
* Imprimir
* Exportar/Importar
* Pesquisar
* Digitalizar
2022-05-01 16:32:23 +00:00
2024-01-09 15:03:37 +00:00
Você deve verificar se pode:
2020-07-15 15:43:14 +00:00
2024-01-09 15:03:37 +00:00
* Modificar ou criar novos arquivos
* Criar links simbólicos
* Obter acesso a áreas restritas
* Executar outros aplicativos
2020-07-15 15:43:14 +00:00
2024-02-09 02:10:17 +00:00
## Execução de Comandos
2020-07-15 15:43:14 +00:00
2024-07-19 10:12:26 +00:00
Talvez **usando uma opção `Abrir com`** você possa abrir/executar algum tipo de shell.
2020-07-15 15:43:14 +00:00
2024-01-09 15:03:37 +00:00
### Windows
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
Por exemplo _cmd.exe, command.com, Powershell/Powershell ISE, mmc.exe, at.exe, taskschd.msc..._ encontre mais binários que podem ser usados para executar comandos (e realizar ações inesperadas) aqui: [https://lolbas-project.github.io/ ](https://lolbas-project.github.io )
2022-05-01 16:32:23 +00:00
2024-01-09 15:03:37 +00:00
### \*NIX __
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
_bash, sh, zsh..._ Mais aqui: [https://gtfobins.github.io/ ](https://gtfobins.github.io )
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
# Windows
2022-04-28 16:01:33 +00:00
2024-07-19 10:12:26 +00:00
## Contornando restrições de caminho
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
* **Variáveis de ambiente**: Existem muitas variáveis de ambiente que apontam para algum caminho
* **Outros protocolos**: _about:, data:, ftp:, file:, mailto:, news:, res:, telnet:, view-source:_
* **Links simbólicos**
2024-07-19 10:12:26 +00:00
* **Atalhos**: CTRL+N (abrir nova sessão), CTRL+R (Executar Comandos), CTRL+SHIFT+ESC (Gerenciador de Tarefas), Windows+E (abrir explorer), CTRL-B, CTRL-I (Favoritos), CTRL-H (Histórico), CTRL-L, CTRL-O (Arquivo/Abrir Diálogo), CTRL-P (Diálogo de Impressão), CTRL-S (Salvar Como)
2024-02-09 02:10:17 +00:00
* Menu Administrativo Oculto: CTRL-ALT-F8, CTRL-ESC-F9
2024-07-19 10:12:26 +00:00
* **Shell URIs**: _shell:Administrative Tools, shell:DocumentsLibrary, shell:Librariesshell:UserProfiles, shell:Personal, shell:SearchHomeFolder, shell:Systemshell:NetworkPlacesFolder, shell:SendTo, shell:UsersProfiles, shell:Common Administrative Tools, shell:MyComputerFolder, shell:InternetFolder_
* **Caminhos UNC**: Caminhos para conectar a pastas compartilhadas. Você deve tentar conectar ao C$ da máquina local ("\\\127.0.0.1\c$\Windows\System32")
2024-01-09 15:03:37 +00:00
* **Mais caminhos UNC:**
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
| UNC | UNC | UNC |
| ------------------------- | -------------- | -------------------- |
| %ALLUSERSPROFILE% | %APPDATA% | %CommonProgramFiles% |
| %COMMONPROGRAMFILES(x86)% | %COMPUTERNAME% | %COMSPEC% |
| %HOMEDRIVE% | %HOMEPATH% | %LOCALAPPDATA% |
| %LOGONSERVER% | %PATH% | %PATHEXT% |
| %ProgramData% | %ProgramFiles% | %ProgramFiles(x86)% |
| %PROMPT% | %PSModulePath% | %Public% |
| %SYSTEMDRIVE% | %SYSTEMROOT% | %TEMP% |
| %TMP% | %USERDOMAIN% | %USERNAME% |
| %USERPROFILE% | %WINDIR% | |
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
## Baixe Seus Binários
2022-04-28 16:01:33 +00:00
2024-01-09 15:03:37 +00:00
Console: [https://sourceforge.net/projects/console/ ](https://sourceforge.net/projects/console/ )\
Explorer: [https://sourceforge.net/projects/explorerplus/files/Explorer%2B%2B/ ](https://sourceforge.net/projects/explorerplus/files/Explorer%2B%2B/ )\
2024-07-19 10:12:26 +00:00
Editor de registro: [https://sourceforge.net/projects/uberregedit/ ](https://sourceforge.net/projects/uberregedit/ )
2024-01-09 15:03:37 +00:00
## Acessando o sistema de arquivos pelo navegador
2024-07-19 10:12:26 +00:00
| CAMINHO | CAMINHO | CAMINHO | CAMINHO |
2024-01-09 15:03:37 +00:00
| ------------------- | ----------------- | ------------------ | ------------------- |
| File:/C:/windows | File:/C:/windows/ | File:/C:/windows\\ | File:/C:\windows |
| File:/C:\windows\\ | File:/C:\windows/ | File://C:/windows | File://C:/windows/ |
| File://C:/windows\\ | File://C:\windows | File://C:\windows/ | File://C:\windows\\ |
| C:/windows | C:/windows/ | C:/windows\\ | C:\windows |
| C:\windows\\ | C:\windows/ | %WINDIR% | %TMP% |
| %TEMP% | %SYSTEMDRIVE% | %SYSTEMROOT% | %APPDATA% |
| %HOMEDRIVE% | %HOMESHARE | | < p > < br > < / p > |
## Atalhos
2024-07-19 10:12:26 +00:00
* Teclas de Aderência – Pressione SHIFT 5 vezes
2024-01-09 15:03:37 +00:00
* Teclas do Mouse – SHIFT+ALT+NUMLOCK
* Alto Contraste – SHIFT+ALT+PRINTSCN
* Teclas de Alternância – Mantenha NUMLOCK pressionado por 5 segundos
2024-07-19 10:12:26 +00:00
* Teclas de Filtro – Mantenha o SHIFT direito pressionado por 12 segundos
2024-01-09 15:03:37 +00:00
* WINDOWS+F1 – Pesquisa do Windows
* WINDOWS+D – Mostrar Área de Trabalho
2024-07-19 10:12:26 +00:00
* WINDOWS+E – Iniciar o Windows Explorer
2024-01-09 15:03:37 +00:00
* WINDOWS+R – Executar
2024-07-19 10:12:26 +00:00
* WINDOWS+U – Centro de Acessibilidade
2024-01-09 15:03:37 +00:00
* WINDOWS+F – Pesquisar
* SHIFT+F10 – Menu de Contexto
* CTRL+SHIFT+ESC – Gerenciador de Tarefas
2024-07-19 10:12:26 +00:00
* CTRL+ALT+DEL – Tela de inicialização em versões mais recentes do Windows
* F1 – Ajuda F3 – Pesquisar
* F6 – Barra de Endereços
2024-01-09 15:03:37 +00:00
* F11 – Alternar tela cheia no Internet Explorer
* CTRL+H – Histórico do Internet Explorer
2024-07-19 10:12:26 +00:00
* CTRL+T – Internet Explorer – Nova Aba
2024-01-09 15:03:37 +00:00
* CTRL+N – Internet Explorer – Nova Página
* CTRL+O – Abrir Arquivo
2024-07-19 10:12:26 +00:00
* CTRL+S – Salvar CTRL+N – Novo RDP / Citrix
2024-01-09 15:03:37 +00:00
2024-02-09 02:10:17 +00:00
## Deslizes
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize do lado esquerdo para o direito para ver todas as janelas abertas, minimizando o aplicativo KIOSK e acessando todo o SO diretamente;
* Deslize do lado direito para o esquerdo para abrir o Centro de Ações, minimizando o aplicativo KIOSK e acessando todo o SO diretamente;
* Deslize a partir da borda superior para tornar a barra de título visível para um aplicativo aberto em modo de tela cheia;
* Deslize para cima a partir da parte inferior para mostrar a barra de tarefas em um aplicativo de tela cheia.
2024-01-09 15:03:37 +00:00
## Truques do Internet Explorer
2024-07-19 10:12:26 +00:00
### 'Barra de Imagem'
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
É uma barra de ferramentas que aparece no canto superior esquerdo da imagem quando é clicada. Você poderá Salvar, Imprimir, Enviar por e-mail, Abrir "Minhas Imagens" no Explorer. O Kiosk precisa estar usando o Internet Explorer.
2024-01-09 15:03:37 +00:00
### Protocolo Shell
2024-07-19 10:12:26 +00:00
Digite essas URLs para obter uma visualização do Explorer:
* `shell:Administrative Tools`
* `shell:DocumentsLibrary`
* `shell:Libraries`
* `shell:UserProfiles`
* `shell:Personal`
* `shell:SearchHomeFolder`
* `shell:NetworkPlacesFolder`
* `shell:SendTo`
* `shell:UserProfiles`
* `shell:Common Administrative Tools`
* `shell:MyComputerFolder`
* `shell:InternetFolder`
* `Shell:Profile`
* `Shell:ProgramFiles`
* `Shell:System`
* `Shell:ControlPanelFolder`
2024-01-09 15:03:37 +00:00
* `Shell:Windows`
* `shell:::{21EC2020-3AEA-1069-A2DD-08002B30309D}` --> Painel de Controle
* `shell:::{20D04FE0-3AEA-1069-A2D8-08002B30309D}` --> Meu Computador
2024-07-19 10:12:26 +00:00
* `shell:::{{208D2C60-3AEA-1069-A2D7-08002B30309D}}` --> Minhas Pastas de Rede
2024-01-09 15:03:37 +00:00
* `shell:::{871C5380-42A0-1069-A2EA-08002B30309D}` --> Internet Explorer
2024-02-09 02:10:17 +00:00
## Mostrar Extensões de Arquivo
Verifique esta página para mais informações: [https://www.howtohaven.com/system/show-file-extensions-in-windows-explorer.shtml ](https://www.howtohaven.com/system/show-file-extensions-in-windows-explorer.shtml )
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
# Truques de Navegadores
2024-02-09 02:10:17 +00:00
2024-07-19 10:12:26 +00:00
Versões de backup do iKat:
2024-01-09 15:03:37 +00:00
[http://swin.es/k/ ](http://swin.es/k/ )\
[http://www.ikat.kronicd.net/ ](http://www.ikat.kronicd.net )\
Crie um diálogo comum usando JavaScript e acesse o explorador de arquivos: `document.write('<input/type=file>')`
Fonte: https://medium.com/@Rend_/give-me-a-browser-ill-give-you-a-shell-de19811defa0
# iPad
## Gestos e botões
2024-07-19 10:12:26 +00:00
* Deslize para cima com quatro (ou cinco) dedos / Toque duas vezes no botão Home: Para ver a visualização de multitarefa e mudar de aplicativo
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize de um lado ou de outro com quatro ou cinco dedos: Para mudar para o próximo/último aplicativo
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Pinça a tela com cinco dedos / Toque no botão Home / Deslize para cima com 1 dedo a partir da parte inferior da tela em um movimento rápido para cima: Para acessar a Home
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize um dedo a partir da parte inferior da tela apenas 1-2 polegadas (devagar): O dock aparecerá
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize para baixo a partir do topo da tela com 1 dedo: Para ver suas notificações
2024-01-09 15:03:37 +00:00
2024-02-09 02:10:17 +00:00
* Deslize para baixo com 1 dedo no canto superior direito da tela: Para ver o centro de controle do iPad Pro
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize 1 dedo a partir da esquerda da tela 1-2 polegadas: Para ver a visualização de Hoje
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Deslize rapidamente 1 dedo do centro da tela para a direita ou esquerda: Para mudar para o próximo/último aplicativo
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Pressione e segure o botão On/**Off**/Sleep no canto superior direito do **iPad +** Mova o controle deslizante para **desligar** completamente para a direita: Para desligar
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Pressione o botão On/**Off**/Sleep no canto superior direito do **iPad e o botão Home por alguns segundos** : Para forçar um desligamento completo
2024-01-09 15:03:37 +00:00
2024-07-19 10:12:26 +00:00
* Pressione o botão On/**Off**/Sleep no canto superior direito do **iPad e o botão Home rapidamente** : Para tirar uma captura de tela que aparecerá no canto inferior esquerdo da tela. Pressione ambos os botões ao mesmo tempo muito rapidamente, pois se você segurá-los por alguns segundos, um desligamento completo será realizado.
2024-01-09 15:03:37 +00:00
## Atalhos
2024-07-19 10:12:26 +00:00
Você deve ter um teclado de iPad ou um adaptador de teclado USB. Apenas atalhos que podem ajudar a escapar do aplicativo serão mostrados aqui.
2024-01-09 15:03:37 +00:00
| Tecla | Nome |
2024-02-09 02:10:17 +00:00
| --- | ------------ |
| ⌘ | Comando |
| ⌥ | Opção (Alt) |
| ⇧ | Shift |
2024-07-19 10:12:26 +00:00
| ↩ | Retorno |
2024-02-09 02:10:17 +00:00
| ⇥ | Tab |
2024-07-19 10:12:26 +00:00
| ^ | Controle |
2024-02-09 02:10:17 +00:00
| ← | Seta para a Esquerda |
| → | Seta para a Direita |
| ↑ | Seta para Cima |
| ↓ | Seta para Baixo |
2024-07-19 10:12:26 +00:00
### Atalhos do sistema
2024-02-09 02:10:17 +00:00
Esses atalhos são para as configurações visuais e de som, dependendo do uso do iPad.
| Atalho | Ação |
| -------- | ------------------------------------------------------------------------------ |
2024-07-19 10:12:26 +00:00
| F1 | Diminuir a tela |
| F2 | Aumentar a tela |
2024-02-09 02:10:17 +00:00
| F7 | Voltar uma música |
2024-07-19 10:12:26 +00:00
| F8 | Reproduzir/pause |
| F9 | Pular música |
| F10 | Mudo |
2024-02-09 02:10:17 +00:00
| F11 | Diminuir volume |
| F12 | Aumentar volume |
| ⌘ Espaço | Exibir uma lista de idiomas disponíveis; para escolher um, toque novamente na barra de espaço. |
2024-01-09 15:03:37 +00:00
### Navegação no iPad
2024-02-09 02:10:17 +00:00
| Atalho | Ação |
2024-01-09 15:03:37 +00:00
| -------------------------------------------------- | ------------------------------------------------------- |
2024-07-19 10:12:26 +00:00
| ⌘H | Ir para a Home |
| ⌘⇧H (Command-Shift-H) | Ir para a Home |
2024-02-09 02:10:17 +00:00
| ⌘ (Espaço) | Abrir Spotlight |
| ⌘⇥ (Command-Tab) | Listar os últimos dez aplicativos usados |
2024-07-19 10:12:26 +00:00
| ⌘\~ | Ir para o último aplicativo |
2024-02-09 02:10:17 +00:00
| ⌘⇧3 (Command-Shift-3) | Captura de tela (paira no canto inferior esquerdo para salvar ou agir sobre ela) |
2024-07-19 10:12:26 +00:00
| ⌘⇧4 | Captura de tela e abri-la no editor |
| Pressione e segure ⌘ | Lista de atalhos disponíveis para o aplicativo |
| ⌘⌥D (Command-Option/Alt-D) | Abre o dock |
| ^⌥H (Control-Option-H) | Botão Home |
| ^⌥H H (Control-Option-H-H) | Mostrar barra de multitarefa |
| ^⌥I (Control-Option-i) | Seletor de itens |
| Escape | Botão voltar |
2024-02-09 02:10:17 +00:00
| → (Seta para a Direita) | Próximo item |
| ← (Seta para a Esquerda) | Item anterior |
| ↑↓ (Seta para Cima, Seta para Baixo) | Toque simultaneamente no item selecionado |
2024-07-19 10:12:26 +00:00
| ⌥ ↓ (Option-Seta para Baixo) | Rolagem para baixo |
| ⌥↑ (Option-Seta para Cima) | Rolagem para cima |
| ⌥← ou ⌥→ (Option-Seta para a Esquerda ou Option-Seta para a Direita) | Rolagem para a esquerda ou direita |
2024-02-09 02:10:17 +00:00
| ^⌥S (Control-Option-S) | Ativar ou desativar a fala do VoiceOver |
| ⌘⇧⇥ (Command-Shift-Tab) | Alternar para o aplicativo anterior |
2024-07-19 10:12:26 +00:00
| ⌘⇥ (Command-Tab) | Voltar para o aplicativo original |
| ←+→, depois Option + ← ou Option+→ | Navegar pelo Dock |
2024-01-09 15:03:37 +00:00
### Atalhos do Safari
2024-02-09 02:10:17 +00:00
| Atalho | Ação |
2024-01-09 15:03:37 +00:00
| ----------------------- | ------------------------------------------------ |
2024-02-09 02:10:17 +00:00
| ⌘L (Command-L) | Abrir Localização |
2024-07-19 10:12:26 +00:00
| ⌘T | Abrir uma nova aba |
| ⌘W | Fechar a aba atual |
| ⌘R | Atualizar a aba atual |
| ⌘. | Parar de carregar a aba atual |
| ^⇥ | Alternar para a próxima aba |
| ^⇧⇥ (Control-Shift-Tab) | Mover para a aba anterior |
| ⌘L | Selecionar o campo de entrada de texto/URL para modificá-lo |
| ⌘⇧T (Command-Shift-T) | Abrir a última aba fechada (pode ser usado várias vezes) |
| ⌘\[ | Voltar uma página no seu histórico de navegação |
| ⌘] | Avançar uma página no seu histórico de navegação |
| ⌘⇧R | Ativar o Modo Leitor |
### Atalhos do Mail
| Atalho | Ação |
| -------------------------- | ---------------------------- |
| ⌘L | Abrir Localização |
| ⌘T | Abrir uma nova aba |
| ⌘W | Fechar a aba atual |
| ⌘R | Atualizar a aba atual |
| ⌘. | Parar de carregar a aba atual |
| ⌘⌥F (Command-Option/Alt-F) | Pesquisar na sua caixa de entrada |
# Referências
* [https://www.macworld.com/article/2975857/6-only-for-ipad-gestures-you-need-to-know.html ](https://www.macworld.com/article/2975857/6-only-for-ipad-gestures-you-need-to-know.html )
* [https://www.tomsguide.com/us/ipad-shortcuts,news-18205.html ](https://www.tomsguide.com/us/ipad-shortcuts,news-18205.html )
* [https://thesweetsetup.com/best-ipad-keyboard-shortcuts/ ](https://thesweetsetup.com/best-ipad-keyboard-shortcuts/ )
* [http://www.iphonehacks.com/2018/03/ipad-keyboard-shortcuts.html ](http://www.iphonehacks.com/2018/03/ipad-keyboard-shortcuts.html )
{% hint style="success" %}
Aprenda e pratique Hacking AWS:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Aprenda e pratique Hacking GCP: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
< details >
< summary > Support HackTricks< / summary >
* Confira os [**planos de assinatura** ](https://github.com/sponsors/carlospolop )!
* **Junte-se ao** 💬 [**grupo do Discord** ](https://discord.gg/hRep4RUj7f ) ou ao [**grupo do telegram** ](https://t.me/peass ) ou **siga** -nos no **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Compartilhe truques de hacking enviando PRs para os repositórios do** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) e [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ).
< / details >
{% endhint %}