|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
# W. I8 j0 H5 z+ ]" ?; w. H5 o! z
) {, n0 i9 e) e9 I# y8 s+ ^- L4 }, H/ l1 C9 `
如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。; S: x2 _# x1 v
, c, X' V3 h) D% W* m8 E0 ^0 q: \
* Y( x% a2 b4 a/ g因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。2 e0 `2 a, T( x& |) w' ~1 k
& |) h+ \) ^: Y) ?, i------------------------------------------------------------------------------------) ^- c( m4 w% k. C
* S5 e2 x6 a9 k# {9 b; M
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
1 _5 G I7 n7 K4 A7 ^: Z
7 j. I4 y& ~4 W& X0 H- A* A8 [7 ]8 w' F+ G第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。4 h2 T' i, O5 a9 O1 S1 t" g
# o. A8 c8 J; Z7 {9 w& Q% t
: p# [# l& s; h: F毫无疑问,IPAD又奖励到了。$ ?( \ t- V7 w/ ^. {* X
! C6 j9 m9 H1 n$ O$ V& o
! h; o/ Y& Y2 R& P- D. @7 ^于是我和社交网站的主管说:你要啥时候才给我部iPhone。4 q+ c8 K. T# Y, q, e& \
+ x5 ~* e3 u1 @1 v$ t
# K3 z8 ]- c$ J* H! L
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.* s/ j) H3 z9 q; Q! w
, t( Y/ |9 H9 W
U% }8 ?% R$ J" Y3 a/ i/ t于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B): Z9 _. i- S% T0 Q5 |
: U: g/ T: }/ x! n! J6 \ i' N9 A
主管回答:那就来把.打下来了给你iPhone5..
) {( X6 ^( {2 q1 B
5 k' w; z/ H3 I* Q* A0 O/ T4 |, T----------------------------------------------------------------------------------------------------------
# i6 g( y3 v& X& V. P7 w& H( RA公司的外部保密做的还行,找不到几个员工的公司邮件地址。% H8 |( k7 `+ b8 X( d! A
% J2 F# O' y( L5 z+ ]4 F之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
5 {5 |0 z+ q/ g
6 e$ {1 X+ [3 N" e( y4 h
: ?% |, T, O9 Z# C( o好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
! o/ Y3 \) x! u; n, e/ o
4 ]& v8 ]2 }1 g0 ^- Z1 Y% R2 o( u' f' y2 o4 ~
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
& W3 p' {" j7 H; p; W l
" y: {- I* [ M6 Z( V1 F/ X
4 O6 _$ n% |! |" m2 P4 }6 O5 ~- i+ M; I+ X对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把6 E) B7 f) a8 B- G. G
1 z; p: E- ^' c
9 `! I; S! d M) l思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
* \1 N' D% ]; Q0 w5 W) D5 H% F: g: M( `1 Z
6 Z- H4 Y- a3 c4 ], ~# _5 Y于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。* }: E% Z, ^: [0 K3 l& c
6 m5 W- q0 g5 @) h4 L% j
; S# Q! E4 J' P9 m
对方深信不疑。自然回去访问。
3 ]1 ]2 V3 ?& K' T& P
- y: r4 k1 e. u P( V# \
; L" B3 l* W S: `6 l+ t2 L好把,大概等了几秒钟,WEB那边有session是记录了。/ F: m0 r5 `0 {! j
* o8 _9 [( s- y; I8 m: k
( V u! S4 s0 j) R一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。 Q6 \- }6 p. p; f6 b, s2 i
0 j4 { a: k8 u; {/ U2 t; `
0 x, ?2 i# W6 S M$ z5 N6 T我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。! O& v' m) U) D5 Z
! k4 Y" q9 ^1 z+ k: q
! n& A" f i) v& G% b
A管理员说是office2007 ,这样更加证明了我的探针是对的。
, ^4 ]4 M( S2 V" ]& [8 f$ L5 K2 o- f' [/ ?
4 c, |4 o2 W8 U7 s/ ~
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
! T+ t5 _2 ]( c0 U0 {
" ]8 u$ j9 ?) ]" X' T" @ W) H+ l
- Y0 v" Y. h0 C$ s l2 Z0 [A管理自然就给了我,好把。 office 0day打之。
4 K, G) H4 B- l8 A8 @
2 b) T0 T: F# f
* P, ^/ h4 z6 s( f打开远控,等着上线,可是就是没上。 出问题了。
7 J# P+ ^* g' D" _
- q' g3 O1 B6 C1 ^7 O) f4 X
& r6 r" l% }% w5 o. F) q3 QA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。0 X/ i5 [; s. ]7 b4 k2 F
* k4 i( I% X2 Z* N, P3 v6 `" Q3 x* W _, ?7 B
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。
; y/ D. }$ m$ M9 [# C$ i y9 U0 N: ~& V" d/ ^9 z. R
7 X$ ^; P/ ?: l8 d* O4 S* s; o9 T同样的对方去访问了,系统应用很多被探测到了。: @- q* M# s$ s5 j5 e `9 F$ R: C) k
Q: _' v$ I6 j. Z7 T- M1 |% h" K4 F- q4 N8 p2 Y
好把,出口IP也是.14./ d( _: L% C2 U
3 g5 o8 x( w0 R/ X/ H8 @* {& e
, p: U0 }6 l: q5 C2 m没问题了。出口IP确定了。% S. G& K. h' x. H% p9 [
. y4 o9 J9 ?% @1 ?/ B
; Q' m8 S8 z+ J! k& T2 X+ Z于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
$ H. R; ?+ i+ m: n5 N+ a" v$ c. l+ J2 e) ?
: w$ W8 `7 i8 S5 j0 C) I) M马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
3 t7 u8 {3 I7 S" G
* w& ^% w: [1 @0 p& {! B! d% w5 i# |
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
8 ?+ E1 A+ _; F$ t/ P; j t; \4 R- U
' \* \5 _+ C. L9 v1 bnet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
4 \9 W* A4 r: ~" g/ s- ^& H. l) C( P/ G- Z) P( N' E
3 ^ S5 N8 b# e6 h; m/ a
同时间通过密码记录,得到了内部Linux服务器的账户密码等。& [' T6 r7 J' [* r
6 r% }7 N0 `; [/ r) l X/ N+ i
O# ?, h9 V+ w! Q
向主管个人PC机进攻。
% J/ |) w" O9 d& o) m% u- K) X: [9 k K2 V" J! u$ |
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
, E; _2 W2 k$ k3 ^/ k" r
1 [& u5 K, }( r; v8 A! L& e, F9 c |
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
2 @1 l( |/ Y" v0 \9 N/ x! X9 p' u8 l) n
3 k, ]$ |; b* @. U5 n1 p---------------------------------------------------------------------------------5 g3 m* P+ T' g1 t: J C) e
* C* D( l# A5 X% x6 _" O. c
3 r8 t3 a* {; i& q1 x* N* ]
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
( p$ v- m6 f. q+ a2 n5 w
* O; P- [" Z6 K& x( O1 n% V' W Q f. l: S T- }/ j& M& I/ X
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone9 z( U# g$ L: A8 {( I/ h
$ ?1 K6 K* Q( _; _
5 R9 Q( d! z ?, e我觉得人还是别太贪心了好。贪心会出事。
3 j' Z6 F* x( m# o/ W/ {" U: r1 A# E$ t
- L1 _" W" A* a; V4 k- ~0 r) i
于是我坚决的把马给卸载了。
# Z& J" a4 V' E8 @5 u, v6 V% |/ O0 h4 M% ^/ Q" A
) i/ k# Z- X/ e# \% g& g---------------------------------------------------------------------------------
+ X. d. {5 Z( L6 Q" J对于后续攻击,我的思路如下了:
) r8 d `/ w1 J2 f/ f2 _+ t
$ A7 s; S% ^0 l6 f/ a" r3 H/ y5 }6 W) C7 @8 ]" i3 g
搜集内部员工的EMAIL,探针+office打之。, A1 B6 b1 l& m! \
) E6 p* t3 {6 ?
: { w/ w L; M1 F. x: q _内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码3 @3 p4 a5 _ [
# X8 s3 ~$ W* _0 K! v% u! Z, J4 ~! L9 m; `" V$ p
通过登录A管理员公司邮箱发邮件下手。4 o# t" M$ W* g) J0 w8 H
6 G; w, [8 A/ f7 c
* P8 ~5 b% y# [* A
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。/ {1 \) J, O, _5 P- I3 F
; q$ [: C. m0 b5 D( S厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。* O( d' d( `7 |) c
-------------------------------------------------------------------------------1 a( Z+ ?, U: G. g2 |2 i9 U
! z+ r) {8 b6 n3 M& B- F* a$ X
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
; O, p! o+ A. Y. G! v. m |
|