|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
( X& f! t$ t( e6 h$ V7 v6 w
$ f$ z9 O' v1 X/ j/ _" n6 d' |
7 i- G" J. E: j- T: f如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。$ o) k" B1 c6 |/ u) N4 h
3 h1 i& B, m% G6 q8 Z1 H
; E- m. ]6 F2 n9 j因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
( G# `- u8 B2 b, L) `
% V1 w t" g1 Y7 z* [4 l! n1 j O------------------------------------------------------------------------------------
* U: l! ]$ z* c! @" u) @/ Y
. _1 Y5 R% S5 w$ ^先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。" _; U3 i; {7 g( q2 v
& R: i; c3 w& ~- r1 I& _
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
- `0 {7 C) g' w1 Q; j3 w$ k
5 H: h3 F/ s- y5 i9 q
) M# G8 v3 H/ T5 l, p毫无疑问,IPAD又奖励到了。+ F: D9 J9 P' p
3 u* ]4 ^+ F" e( r) [! E* M- d
9 B5 j3 {! h% t$ |9 z8 ~2 M于是我和社交网站的主管说:你要啥时候才给我部iPhone。
0 D" c; d% `/ G0 t2 y' u! T! y" v9 x. E( }/ r7 ]9 h( l
: o: C, W* R4 {3 M4 j$ J主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.2 U- { _1 e& j! _. g% o, a/ C
5 [$ z7 S3 x: k% L& G$ c0 R, `, {0 u1 f t. v+ `
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
& Y+ W! Q! B) m9 q+ J3 p& A6 @
( k4 S8 x( S# m7 m7 o9 `" a' M' u1 x* F* L* y
主管回答:那就来把.打下来了给你iPhone5..
" O" G$ l2 D n t; Q; R* L% i. l) S( ]* N& o
----------------------------------------------------------------------------------------------------------
1 h2 w* S) D; `, U. u$ ]5 gA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
6 X0 e( G' l1 |9 m: e% M$ Z1 D8 e# p: h) x- D
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.3 ]/ t0 r w& c t" P
$ p: ?" g% T9 B s5 |) n* y0 X& D {5 Y
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
0 e' s( ~7 ^. D2 b* B
2 ^+ C: m3 {* u1 p5 ]
" p" z' S: |8 e9 S6 F直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.! u. k- }) ~: @2 z
- i: M: ?; C3 ]+ I8 G* l$ _9 |/ V& `7 E# {; ^
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把2 j* @. S) r4 j8 x8 p/ R7 P
7 y l% F* {0 m* u
8 g3 z9 g `7 l1 ?" Q思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。4 H6 ?% }) G2 V, ~$ a. ^+ ^
% J( ?$ ~( ^$ l# g( h& L$ H+ }3 x" G0 K$ _2 m! Z; E4 L% Y9 |' I+ l
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。, d1 x9 w3 \2 _( z l- u
6 Z+ M V+ E/ p
, e9 j& `( w+ E6 h# b( d对方深信不疑。自然回去访问。. s/ d( j9 K& z1 j6 `5 Y2 ^/ C
. U! ]* a- ?' \% a% m
4 I. E6 l, F9 i `
好把,大概等了几秒钟,WEB那边有session是记录了。
( P; _4 D* g& P1 t3 s; k) \" d( x- C, @" ]* J/ e" [8 G, J
/ t( B5 w3 R1 k: I- j一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。; a* M& P7 x( H
; M4 B1 E8 x1 t7 A, k
& O2 z4 W1 s4 r) l4 d5 A9 [" S我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。8 j- \ ^) i$ G9 A9 M
$ O1 V) [! b$ f/ N7 D8 q/ t# m1 w# q- M# O& v3 \
A管理员说是office2007 ,这样更加证明了我的探针是对的。1 D M9 |& B0 `4 e) m' E7 ?
* a/ Y. Y, _6 q$ c4 j/ X1 @0 y+ @0 \
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。. ]5 T: k$ T$ @6 j
8 c4 T# i) t) I ~9 U0 F0 G' ~+ y a* D
A管理自然就给了我,好把。 office 0day打之。
1 s/ M/ `% y5 R! P* V
" N% m" f7 i' @0 H) k' n6 y' c2 U- z2 x. w# i9 _* A
打开远控,等着上线,可是就是没上。 出问题了。
1 I. g9 p# M7 Z) i, c: s/ S+ I) [0 D; D
( T4 X' T% n" k) {) MA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
! V# ]5 s2 j6 I# h' ^( d, Y
* D4 B0 V4 E& V) s* l. C8 \& O4 A) ]
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。4 {. ?* ^5 ^/ J) G
3 |% }! t, n8 k) A
/ R! d$ F# _" R5 o同样的对方去访问了,系统应用很多被探测到了。, \+ ?/ S: I3 {( A U! p) Y
3 w0 G2 R' a5 B8 ~6 k. |3 v3 `. R
好把,出口IP也是.14.
' [0 E5 Y) c& F! E# h e, L- g+ \& J' C4 b: G8 V5 I
8 |7 R4 W0 Q' R
没问题了。出口IP确定了。
6 ]: _) A! Z% D% D+ ^4 v' C
, @. }7 |, C E3 z* M) D3 z1 d: J
+ R# Q: [) ?% X& F# U于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
- D/ m' q5 a& [5 n C0 ]; m1 ]( y+ @, |; V3 i
% \6 y) F- I& {2 _
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
9 j* d+ G9 K: i f/ c2 \
# \* ]( F+ S% V' a ~4 c
9 I' E! s' w, } L' {马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
$ U+ f+ f$ M* d- w8 J3 ]2 ?5 ^5 D5 _$ P4 z! @; U
% L0 n! b5 A4 ?5 H( t/ cnet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
& e8 `, h3 ]5 B( x o
+ m9 X* e0 Y$ w4 N6 ^: s# y4 h* N, k: e5 j7 M/ t# Q/ T6 s
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
) B" d/ m$ d( m2 b* {1 _3 K
, Y: W6 o1 w4 ^4 a9 o
' w0 _" H. |6 i向主管个人PC机进攻。
$ j9 k3 [6 ^0 L! Z$ }
! \6 M5 D2 W; [9 P& \& l, }简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。3 s8 y0 a3 ?7 q+ i
! l( |0 z; K, C0 i! \0 x
! E0 A- v& {; e: k; [于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。" s: t7 i/ i# a( ^ O: c$ G
9 T, ?7 B2 w a" H2 n% }& r% V
7 T/ z/ t6 R- D4 K
---------------------------------------------------------------------------------" a9 j: ^7 d8 `7 E5 \( X5 v8 @
/ y( `* j, D a# P; g' u5 ^/ ^4 X' i4 A: V; G, N) o/ j7 f
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
6 U' s9 l5 n9 w; G4 ^: R( A5 c0 Z, l4 m: y! s' D
% O3 \) O* q0 P5 f. k2 y! a0 z晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
$ B$ K& J7 u% r, o
0 t" K( m- Z# E8 I6 L( q& J( [. _ _3 W" V, h5 Z7 R3 B0 B
我觉得人还是别太贪心了好。贪心会出事。; i" |2 {$ x; t
- F( J# `: a3 s. D8 ^# A+ s% t) w& N {1 |
于是我坚决的把马给卸载了。+ R7 I1 _6 \! X6 l! {) S
' S: X6 J7 C& C5 x S( Z3 w
" Y* ^' i. b. R: n; L8 a6 ?
---------------------------------------------------------------------------------
4 T& Z, m% a* o' K对于后续攻击,我的思路如下了:8 w9 c3 @& b, h/ O/ ~
. X" R8 U, d# y- F2 | n2 i% Z# l( q4 q% a6 C- A
搜集内部员工的EMAIL,探针+office打之。
: {/ a; |# z4 [; n# c' C6 w$ M* w7 x2 T' {6 b, J. v8 ^
1 W* F) p& X% J2 f, I6 K
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码! A+ t& |* a& k: A" n
/ f) R; j$ e; i9 M6 Z) l
& N& F! _2 U m$ Z" ~$ v {; d2 W通过登录A管理员公司邮箱发邮件下手。, G9 `0 d, d3 Y" |% M8 l
* b; C% i0 V" l* [
: r$ l7 E) l% L; p, d( a
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
3 Q4 O% f2 g' @6 c8 O$ |5 m, b* M
7 G- y4 b& i2 ^1 O- O厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。6 Y8 h9 a/ j5 C! k' M$ \+ U/ {
-------------------------------------------------------------------------------& _4 P8 u+ \( s4 I, t5 U
: L, j* \9 P% l最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
+ O. U3 o1 _' f |
|