|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
8 }. A& d3 m+ L; F- } k3 F, R, i! v" |7 s
$ X+ C4 k q9 \" M) u$ m. {) b如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
$ t# e1 u. v9 F1 R M) v/ z' G
- l" ~4 h' g% x: P& n+ ~5 C0 j" A9 v& P( ^. P1 @/ l" a5 Y9 V
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。" ?% j& e4 v9 \! B2 S9 m
9 \, R0 k; w! k2 Q5 Y
------------------------------------------------------------------------------------; L' Z1 M! K' q3 {
) n% Q* e2 B: c; R先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
. K5 @4 B3 N$ R: i( h& j! u
3 Q, C5 V4 x0 L: z1 T* {第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
1 \5 T9 W& { c" y0 q n( _0 w8 @& h1 H! F% s2 \3 E2 w$ Y5 |# ~$ T- t' u
0 X; P% e9 X" _! A
毫无疑问,IPAD又奖励到了。+ P% e5 {4 Y) _. T+ s/ f
1 B! |1 _. C0 X5 i
0 [- D) Y4 P. b) q
于是我和社交网站的主管说:你要啥时候才给我部iPhone。
7 k( {' F) ^4 A- q# Z' ?* s5 f; F' ?! F5 u& U7 D. g
/ J5 w) |+ F/ |( i5 V% Y" a* c
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone. J p3 d _ {
5 I) D9 v5 Z: K: I& g! V
1 k. {3 U2 l. w; g' M! g于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)- {4 {5 `$ ~: O! i1 I B
! j5 m' X( ?5 @- I! U+ p: d
& m( G. ^, \9 d+ q: t( r9 A7 d
主管回答:那就来把.打下来了给你iPhone5..
0 R8 c; s% e0 i% V* R! g/ R7 F* {# ^8 v7 p: V
----------------------------------------------------------------------------------------------------------7 H2 x6 e2 l( Z/ O' B: ^, X
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。3 K) C: j7 ^9 @% U7 b
. w, t: H4 V7 V) j! p0 N
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.1 @/ j5 Y1 h, L/ D' R/ B, q! e
3 s) P$ d" ]& m
4 A5 O, w0 V' \8 J5 k3 H好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.$ @, k8 b9 g+ X0 ^: _* v
, y) H, r6 V# s8 @5 w" n& X; q4 n3 c4 j1 V- d
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.3 i* o" p g# P. r' H, K
E4 d& i* ~0 }" t$ o& k$ G5 n1 D8 A3 T: ^8 @" F+ I& p
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
% q" z; Z ]6 m. [: E4 ? y8 b; r6 N$ j; p
1 r4 p Y3 d2 M
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。) b' ?& F* i/ k3 M; V/ i; R
# a( N2 f2 m: z+ h9 }+ l
7 V% T) x8 z3 B7 w: l/ q4 r6 L于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
8 [8 E! D% e5 ]3 T
) a8 G1 Y( @, p6 v6 B9 W/ O2 c1 o1 O# q# o) R5 z
对方深信不疑。自然回去访问。4 h2 [* X* G; O4 M5 u4 m
, B3 V A% |( I/ k7 W+ U( u' O: ~
# V1 a7 s' n( w8 U9 l好把,大概等了几秒钟,WEB那边有session是记录了。
1 x! j5 v: b/ W" z$ g2 v/ G
" a+ N3 o' J- j0 O6 R1 D& J1 s3 Q5 u5 d: T& A I H( [% p
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
9 ?+ O' ?! k7 r: U/ a8 @- F6 H5 X x) I) e
4 u8 s* O5 ~4 y" {2 K我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。
( X3 a1 T; h( G, d
$ {. Y6 V6 F+ L8 m0 ?. f; a6 N1 h8 ?1 O1 V) r; C
A管理员说是office2007 ,这样更加证明了我的探针是对的。
6 e: y( s3 p- h( p6 C6 h g' V1 X" k5 M
9 u+ g# P/ P+ T8 D# Y) l
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。( {, D+ k3 F* | I* e( R0 X
8 o7 ^! @8 c1 p S8 k1 P1 v1 M
- a/ P* z `- {* c) \; YA管理自然就给了我,好把。 office 0day打之。
% i* L) f' E/ f6 e1 m" ]2 X* }1 t3 K6 l. Y$ l
7 y# K% a+ {, k6 l/ ^. J7 T4 j9 L打开远控,等着上线,可是就是没上。 出问题了。
1 `# J/ ]9 K6 E, a1 s* W2 C( `# [
$ ^' J& L& l: y5 r
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。" U. J. D# @7 z1 A
- ~6 N1 h* q9 _7 R
& }1 s0 T* ?% L+ J/ j
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。4 B# J4 l' o6 ~+ H
. `& y! b. |" D% `
/ ^# k0 a: R' g. k- E( h$ j同样的对方去访问了,系统应用很多被探测到了。
5 |- k4 }$ @5 o; e( L% |8 E" v% Y( T: Q. ^5 H( m7 p4 b
) W k) b4 i% L, J2 I* u7 G( A好把,出口IP也是.14." H8 D) h6 Q( Z' ]; ?
! | Q3 Q, a- n" M$ l+ t: X" C
+ @( O8 J& h e9 L没问题了。出口IP确定了。
4 x* k' \4 Q% t9 c9 ?1 V- i5 ?$ U- w, c+ |! S
1 y7 [$ O8 t1 X) b& U5 v# \& n
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
, i8 e4 ~9 T7 S0 S
. Y/ J' U& O( V$ E8 u* y% W+ v) Q2 e6 b- M# V+ v
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
- \3 j6 P, H. }8 g% U
" J; M6 E0 ?* s+ `( q$ ^+ A: v% q: c5 B
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
5 G/ e' v& i* [3 @* b7 Q( X/ y1 y# A( z6 x) J
* t+ s7 q( R" f) \ X1 s+ \* m
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。/ u. t7 S$ G, \0 V
2 H b, z" i! R% ~$ b9 U* j w6 D0 y% l( q4 T! Y1 M" w# t( v; I
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
, k M1 ?* [% d$ ?' X9 ?( H& w; ~2 p/ l+ G J, w# m
1 k( W7 t, R( o
向主管个人PC机进攻。
1 f& C, f1 U3 A5 h- ^; D/ Y1 W& u
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。1 d) `+ {- v- u+ S1 _
7 }4 y! g% {- i2 `& N7 G
% N i) I/ c; q8 _. C. B于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
9 ]0 @2 d0 N+ a! l6 E Q3 N% [; C0 I9 u9 [! v/ o, Y
0 Y+ Q) q) f1 M, N( r- b
---------------------------------------------------------------------------------
- P6 I \8 g1 U1 M& _1 e! C% U/ y+ D7 X
$ T% b/ Q; j2 L2 H! y5 |晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
( e) \3 g* u+ d. w# }" m# w, h2 ~$ c. ]; l- |
" X X+ s; S8 d P6 P晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
; A0 f: A3 |( q8 f5 p `5 G) D! B' p8 l' {4 N0 h
/ Y9 C1 T/ s$ ~" l- h. h5 f7 N
我觉得人还是别太贪心了好。贪心会出事。% O$ I- E: ]% e1 n; A+ y
$ A, e _% R$ n5 i/ q4 Y! s0 C7 ~/ k. `6 f( N
于是我坚决的把马给卸载了。
8 [" G, M7 B4 P" y3 C- i
1 ~) T/ F6 g$ h+ ?# W* i$ W# d4 P5 Q) k7 h% I8 g8 j( w
---------------------------------------------------------------------------------$ F9 F# T+ p: d4 t# I* r
对于后续攻击,我的思路如下了:! V; v! P: |8 D- {' l ^
8 A. `* `1 P9 I
3 g; u1 Z4 M2 s; A) f4 b! F搜集内部员工的EMAIL,探针+office打之。" K3 D& O0 V: v; v( m
7 ~+ d* W1 ^; I, Q) f7 g
/ k( P# G4 g5 ^# o2 j内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
/ {+ U& V5 |1 {" X, D T* L; _/ ^& l8 I0 B4 Z% Z* Y
( f: v2 P; I8 n- t; X' P' u
通过登录A管理员公司邮箱发邮件下手。
+ h S* E, ^6 I) C- q
, P8 n& @9 a: l+ P. E! q/ o7 G! @ h0 Y6 M! H
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。) Z1 c( P: k: `& R1 V0 X1 r0 l2 _
Y4 I, `: C4 R) T# U" d
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。/ x7 M! ?, n7 r, e1 W, _
-------------------------------------------------------------------------------! f0 s3 E) e* X
" ?1 J' o/ w6 s$ G3 B7 ^4 G/ y
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。9 \; {) r3 F2 C* m& o3 S0 f
|
|