مرحبا خابروفيتس. عشية بدء الدورة التدريبية "Pentest. Practice of Penetration Testing" ، ندعوك للاشتراك في درس مفتوح حول موضوع "إعلان Windows: جمع المعلومات ، تصعيد الامتيازات" .
ونريد أيضًا أن نشارك معك مقال مؤلف آخر من خبيرنا - ألكسندر كولسنيكوف.
عادةً ما تكون البنية الأساسية مبنية على أنظمة تشغيل Linux و Windows. ويبدو ، لماذا تهتم بمشاكل أنظمة التشغيل الأخرى؟ انه سهل. Pentest هو التطور المستمر ، ودراسة التقنيات الجديدة. بالإضافة إلى ذلك ، لم تعد الآلات الموجودة في البنية التحتية التي تشغل نظام التشغيل macOS نادرة.
لا تدعي المقالة أنها معلومات كاملة على نظام MacOS الأساسي ، ولكنها توضح فقط الآليات والبيانات التي يرى المؤلف أنها يمكن أن تكون مفيدة.
ماك
MacOS — , “” . , , Linux. , XNU (X is Not Unix). , - . , , :
. “Directory Services”. , , . , , BSD . , MacOS Darwin, Open Source .
macOS 2 :
MacOS — , Apple.
MacOS Server — , .
Apple, . MacOS MDM OpenDirectory , Server. , . , macOS Server:
Open Directory — , Active Directory OC Windows.
Profile Manager — .
Xsan — .
, Active Directory. MacOS, , , , Windows AD. MacOS Open Directory — Active Directory.
MacOS
, macOS . , , . , macOS (System Preferences->Users&Groups):
Standart user — , .
Administrator — , , , .
Sharing Only — , .
Groups — , Linux/Unix , , .
root, Apple . , Windows . , , dscl — “” , , .
, , , , :
dscl . ls /Users
, , 1 , 141 . “” , .
, . macOS , Windows AD. — “property” . , ls cat:
dscl . cat /Users/daemon
, . “” , — root:
, plist — iOS macOS . “Property” “” Active Directory. SMBSID, RecordName UniqueId. . dscl :
dscl . ls /
, Active Directory macOS. , Windows net users/net groups
.
MacOS Active Directory
AD. , macOS. , ? LDAP? ? ?
:
, :
:
:
, .
. , , . , , , , macOS. ? macOS .