|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。$ D1 j b- i: C, @
" f+ \. P' |( [8 Q/ c
0 H; ^% c5 _5 r( a如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
1 _7 B9 n" T' P& S0 `0 e* W5 i# p& P, m$ R9 N, v( N, r/ H7 h( ^
/ K9 v' A5 u; L6 t* u
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
$ p K0 p/ _& J9 X$ E _8 J& a+ e' x$ O% S
------------------------------------------------------------------------------------
, V0 ]4 |; a( g7 H# O) D
- u" O( X* p( R4 m7 ~) Y, S% F先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。: Y- d+ u' P+ v( b0 n! E# A" y, L
* W: i. I; U7 H: `1 B! T& s+ t第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。" c2 }0 L( F( e
/ K$ o, V( K, T5 c+ T% o5 |1 l l' K0 N& _8 r
毫无疑问,IPAD又奖励到了。7 T% D+ Q; M* H, S3 l
8 w. Q2 J- Z$ A6 r- C$ H5 x! ]
& t8 f/ i! r5 B( G- l# B' l. ^于是我和社交网站的主管说:你要啥时候才给我部iPhone。) }: O! r5 E3 {% {- S$ i: T; I4 v
$ G& d6 f" J' G/ \1 X. |( `
' j* q0 _5 Q) ~! e% c主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
1 D- E+ a) V' M. d" Y% y
) ]9 X: @5 g4 Y* X/ f# {5 \( W2 H& q6 o ]7 {4 X1 r! Y0 z* t
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
" X8 T0 J: c3 Z# M( M- K
9 m) s1 E* L" q% D4 s: g1 f/ t% F: ]3 Z1 j$ k# m8 [' a' }; @
主管回答:那就来把.打下来了给你iPhone5..2 d, _4 z `2 V2 B* @: N% l& }
+ X: z! y- o$ P6 m: i+ K# ]----------------------------------------------------------------------------------------------------------2 H! V J/ R! g4 }1 f
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。
# s, ?( F" G, r6 ~! r% \, K
3 `* k* x2 {6 ^之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
: r3 i6 x; I8 J8 e1 f
3 {; z- j4 z1 A6 z) W3 M9 l: l' A/ B5 Y p3 f
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
6 x( l$ |; Z/ g q: I( G, O$ g* w0 y5 x A" M4 ^+ ]
+ R; h& e3 a/ k+ a直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
2 {, u N/ G) v; m2 o8 O1 k/ b* B9 [8 z7 I9 h6 `8 k$ C
$ O% t* x! i: w
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把+ W/ k, Y/ g4 h7 q3 t3 A
( K9 _ `" N' W
) H% t, w+ Z3 x6 o
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
! \0 U0 M% W0 D. h9 ^( Q* e
/ D/ h! h( I {) M3 i# y+ D
8 R% O4 z7 D8 b' F1 k3 c2 W于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
: _( _8 Q0 u0 u5 D& r! b: D: W6 |7 h7 \ |1 j
5 {. h y. H. Y6 o7 V/ D1 ]1 a对方深信不疑。自然回去访问。
, ~( r. C/ F x1 J+ L8 _1 p* k, o! m+ `5 c6 |" d! O
@: k9 B; G( d4 s& O
好把,大概等了几秒钟,WEB那边有session是记录了。
. _9 K1 O, U9 p" E5 X& I3 t2 }9 L- i% }. b" r X/ e6 T5 ]
8 Y0 M3 }% ?6 Z! x8 P; J
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
: C: A4 G6 j+ d7 s
4 `% _1 C: C* Y3 ?# q" T
% L2 G! Y7 r+ g+ s, J) r2 J我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。: J8 G: f. o1 E: H1 b
, ]) O$ L9 Y# B/ f
' p: X+ L5 k6 T4 Y& eA管理员说是office2007 ,这样更加证明了我的探针是对的。
+ j' a9 e8 o/ U- v
/ G3 I, @ p. u4 N2 |" v2 x5 u, v5 M6 k: [* ]
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。( J- F( I- w( `8 z- ? L' ~
/ d3 K; e# e, W4 _; T7 c @! Q7 R" r
$ H- H2 ]4 V/ H2 t& s0 z9 r1 h
A管理自然就给了我,好把。 office 0day打之。8 I, x7 L/ x" m R. C# [$ w
, l( ?0 y* \+ x% L
$ ~/ F2 }% z+ x D! m- w7 S打开远控,等着上线,可是就是没上。 出问题了。
2 T* n K$ r. K
: i8 ^0 E s3 ]- u" \. M9 l
( H$ L3 T" E# r1 `& \0 {2 @A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。/ l& E3 M& I4 F5 H' h$ s8 _; D
: F$ g5 O$ J& J5 h& G, U$ h; }+ Y
4 p- S1 f& m6 M: F
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。
# d4 L! c" s7 r) {% g$ I; ~; x5 J: `+ d6 U1 b% f1 k7 L! M! N
: N' u2 f( O% _" ?1 W1 L# H2 \
同样的对方去访问了,系统应用很多被探测到了。- p2 T: W: ]( r3 f
H) e5 V' F4 d0 m
0 R( |- @8 H# U, \
好把,出口IP也是.14.5 V( _8 S( g+ M3 Y! U4 B1 H5 v
& R! e' [6 s% j7 F4 W
- a( l3 O& B% q$ V1 x9 V, `没问题了。出口IP确定了。
1 t6 o- k5 R8 G; q
; j) L5 T" B. n) o( y D0 B6 a! ?: E: z9 N* ]: f0 x
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。' H, u! ?- g6 r5 o# Z8 e6 c. B$ }
( b1 T) {) V7 R5 S' L v' V* y7 F# ]% Y& }3 p8 b+ N* V8 T) x
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
( z" E1 }) f$ @2 I' P; m6 `( U0 z3 p# Q
! T5 _, L; _; J1 k* x/ ^马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
/ k' ]" r; H( O( E8 _8 q8 \; [( o# y! o! u* Y1 j; r
* d9 B6 R, g4 Knet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
7 d9 |. v g& B% U# y& |# o! ~* E
' i; N. z3 m6 B( X( h4 n) X" y' T2 o
同时间通过密码记录,得到了内部Linux服务器的账户密码等。7 A3 ]! ]) f7 j" ]9 Q* v% [5 g2 k
+ E% H3 R8 _! ^" K1 y; f( G% o+ I* d" F" e0 {
向主管个人PC机进攻。9 A5 X! M2 q; P% ?
r5 k' J: O; [4 D# b# t v- ]1 \
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
2 P* o$ ^# s1 Z0 _3 L4 D9 b2 C! @; w: V: D' y
$ }% y+ A4 r) R- c; D8 a
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
0 i% y" {4 {! [* R8 a( [' g4 t: l, G4 ~/ H" h# ~
1 l) E1 Q x% e; D/ u" |---------------------------------------------------------------------------------
% Q; J/ s& A* w* k& \5 Q) U" F- U; Y
8 C/ P( x" G$ y& f; B. l
7 p" e- f6 e: S2 S1 B2 F晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
9 C8 L* e! {* m1 D& F! s6 @; j' a4 d3 y9 a( p9 y3 F/ s
1 Z4 n0 @, M# P晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone1 k5 d& W) X1 t3 Q# ^4 B6 W
- I G0 ~9 @7 T; b7 m
6 ?1 o+ U/ O" a+ ~+ z3 L我觉得人还是别太贪心了好。贪心会出事。
. T: |" c9 i: d: x8 V/ h( u! z' }; c, c+ t2 T$ G
3 V. _5 ?4 n9 f( T于是我坚决的把马给卸载了。* y( k* S6 v* R& y L8 J
% W) e% j8 Z" R J5 V
. E5 |+ T$ C. u3 m1 y$ m1 O9 h* ^---------------------------------------------------------------------------------
' r, R( N/ `) _6 g对于后续攻击,我的思路如下了:
' r0 A W7 `1 G5 b3 P$ d6 {/ G5 W0 ~' D* r2 X* h
6 }) O7 J: u! R% q* k
搜集内部员工的EMAIL,探针+office打之。& R. X9 g" Z, }6 d
1 Y6 `6 J% o d7 ~. Z( e4 d: w7 R1 v- }( Z$ p" U+ R& e6 b
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码3 _$ z4 l& Y" g$ v" Z" R
5 s2 r7 w- j+ G( }7 o6 u" x2 a
6 R& u& ^8 {9 y7 G" V i* L! u# g通过登录A管理员公司邮箱发邮件下手。
8 p k8 ~7 n$ a/ Q( f8 T5 N z2 U5 a# W4 [" T6 v6 h& C' O
+ L o8 H; \2 u# d0 @# l) @/ x内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
( V( m: O# _8 N3 m' [, M- k* p* b7 o" a2 K/ p
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。# q' T' R! U! o+ a; Q& i+ z
-------------------------------------------------------------------------------) P; |" r3 g: W7 Z" q
: c* Y! w/ S5 N7 o7 _
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
, x7 ~- x+ T# }( F |
|