找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1594|回复: 0
打印 上一主题 下一主题

记一次APT攻击(简略)

[复制链接]
跳转到指定楼层
楼主
发表于 2014-1-7 19:01:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
# O& F9 v2 \/ J: d" Z% d/ v0 j& k' M- A2 [4 ]: Q; z
4 }1 s. `, K- Z" z
如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
* w1 j2 c' |: }  f' a; h  h! I, D" N# D  J: R) g" c# X/ v4 w

. e: Y3 l$ w# @$ u+ n因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。+ G1 _* a% b# `1 t
3 a4 M0 e+ C* c( A
------------------------------------------------------------------------------------
4 e; `& Q: w/ u1 v, c% s" r! ]3 @: a, N
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
$ H) z& U" E) h3 w7 V: M6 Z  Y1 h
, u$ B3 H. Y1 e  o6 ?' S
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
4 z3 o3 h5 J# ]
' f/ A5 L0 T! y2 ]
9 }1 ]. k4 r) A: @+ K
毫无疑问,IPAD又奖励到了。2 p- t) p/ c5 C# y' k
& \: q% d0 C. G* k

5 \5 L' V% f* O1 Z于是我和社交网站的主管说:你要啥时候才给我部iPhone。2 d7 ~( b5 h& t7 f$ S5 g3 r- z. D

3 u. ^8 l: `: @" ~' m7 A

  y: V2 d$ H2 B8 @. ^主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
6 ]% g9 w" L3 d& ~5 I  l5 P
0 J9 x0 b- t- ?" f4 R

  ^# l6 P3 T1 A于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
5 U: |( U9 ^* g- O& K
, J& ^& r4 L0 T. j$ B
* F; R. x3 [; n' l# S: e2 Z
主管回答:那就来把.打下来了给你iPhone5..
3 U+ S* c- [( |
  [$ X4 a- m8 J9 d----------------------------------------------------------------------------------------------------------$ g5 @$ e1 x( v
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。8 _: [* z9 {, |) l1 E

$ S9 g$ T: z  i: R+ I" u$ t, S之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.& k6 L% [" K8 Q- T& n+ I6 f+ Q

9 r6 I. m! [3 ?9 U# r
# ~# U# H( c4 m
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.! S) g9 v4 S& k# G1 _
, J1 f+ T5 p" V$ @
) w2 U( g8 d1 p3 F% c
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
+ s. r" ^. D9 S8 v+ U% Z
0 Z, F& r3 e, ~5 _" q* Y4 b5 b
0 g3 \' y9 g& h8 Y$ I
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把4 Y' O, b1 ^3 ]* R9 W& T
& v: r8 }( Y& i7 u

& Z2 D" X5 I  z( Z3 Q$ q. u6 ^思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。+ B1 }% w( |' A* i2 q
" I" K; L6 @% |- a

3 g" S) p0 d1 z" Y8 w! R; S3 z' q* X于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。1 [7 k6 |& v: H7 I0 H- o

" Z$ i5 F( L; C
, l! u- }' b9 D1 ^
对方深信不疑。自然回去访问。3 m! V0 v7 k% v8 U  T, @, D, l4 F9 U5 B
% x/ }) p+ ~' t4 k+ R6 g- H

1 Q  J. X  N! I9 }# s- t! z9 x" j好把,大概等了几秒钟,WEB那边有session是记录了。
) w& P' I9 y0 @6 @
' r( v9 I0 u2 @5 W, X6 j
: @$ y. l5 ?8 g: w+ F: ^
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。7 ?2 i% a" a. O% R

% D5 K& ^" g+ x! T3 P: E1 G

, S: |+ J1 L# e9 E+ {4 I我很委婉的问了他office版本是多少,说我装的是office 2013  怕兼容不好 打不开。
7 o& b( Y* J9 N: U  |3 U
1 O4 @1 x2 g0 `, e

7 N7 |: p8 L% _& T7 n; @1 Q. I- w- RA管理员说是office2007 ,这样更加证明了我的探针是对的。5 R$ j. L5 N7 I. b9 |) E  ^0 p2 [
0 u8 A7 O$ p9 f9 G$ {
0 C9 t) \/ Z( U/ G$ R. ?0 u
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
. }7 l0 j/ l2 b: T
7 v) R2 x% J- f  L0 D( T
5 u; t3 M) }2 U
A管理自然就给了我,好把。 office 0day打之。
5 `+ Q# `3 W2 B7 Z/ c# e
' e4 |4 k  [. A6 N
* l- B' j' _  U- H: h
打开远控,等着上线,可是就是没上。 出问题了。
3 Z  Y- S. \8 v6 L! v
) I( G4 n$ [) F* m* R* c* ^
+ t. |* Z1 e. Q) f8 f; [6 G% M; g
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。' s: ^. Z+ z8 i
3 g7 s" d% ]7 K+ t! N- Y9 w4 r' q8 A
4 u5 ^& a. i! L! y
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。. L3 Y2 F0 n6 I4 M

0 j: W, F: C0 E

! Q# C. H, b$ t( x% F) F同样的对方去访问了,系统应用很多被探测到了。5 ^( r* l& m( ]# m3 ~( X* V

. h  I4 {* M, @1 U

8 }+ Z* b) \1 h, v% e. `! G好把,出口IP也是.14.
- j5 H! p. @* }5 c+ h' N  r
3 w) q( N# k4 n5 D& [% y

) z) |9 ~! j4 G' {% U$ u  W没问题了。出口IP确定了。1 q5 O  s0 a0 ^( q& @

. N2 @6 z2 w  {  @6 w0 c; \! q

. b8 @# k# C2 F( m于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。) q$ t/ m& Y  b) e& \3 X) g
( G7 z% y5 J, `; _" G1 p

( O7 @" ~3 g  x; |. S马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
/ p. {$ x( p& j! U& T8 i) F( J) }- N- {  R
* h) w% S0 b$ J' Z+ j* }
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。. @8 e4 e8 v; Y( t# C. W% W1 {3 h
' z0 M' }( t/ M; a* g/ ]3 @3 }

5 b0 o) ?. k/ ~0 ~; a/ [; ~net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
) Q9 a( W, A- `) }' S: n# B9 e6 U; Y! Q2 S$ @/ E* [4 M

# ]' o$ d6 Q; T! W同时间通过密码记录,得到了内部Linux服务器的账户密码等。
. p2 O2 T7 A3 b/ w9 U: z. p2 [, D. U0 Y0 P
) ?) }8 O: S+ x- b& D0 f
向主管个人PC机进攻。
. c/ h8 M- I+ \0 m1 `+ m
- Q/ A$ L6 v1 d$ S
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。( w. Q5 E% P+ O8 X/ [0 m# ~+ Y- @
7 [6 ^; z. v# T3 N
' O( N: E; ^7 n: X
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
' q7 c5 d! {. f) E# v2 K; ^1 w% Y+ f% V) {% ~: D" j/ C+ E

9 G$ ]8 G. u; v0 i7 S---------------------------------------------------------------------------------
% S$ Y1 F% \/ s% ]+ R
% l9 R3 V" k! V

) Y' I) h, j' R6 y7 h! J- V" N0 i晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。% _. F% W! R! j. B- i6 K
: N& C1 m/ D1 D! ?1 @
! T8 ]- r! e* d2 w/ y
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone9 J& ?& t! ~/ u% d/ y/ C( ^

/ ?; y; }& r' G+ w" g

- I' I! r4 H- ?3 d/ Q% h7 i7 [0 n我觉得人还是别太贪心了好。贪心会出事。
* x/ e) Q2 H- K. b5 e- i. ?+ {: k$ V: b/ Z& W9 K( E$ _$ W# c

% c) W8 V9 W: k" Z7 p; j于是我坚决的把马给卸载了。9 d; e% z2 Q9 F4 T0 D' u  F1 m

* H3 `8 d% D- p( r5 X* F
, y9 s- P$ K- t5 j+ Y0 _
---------------------------------------------------------------------------------7 K3 p; i4 d6 r& f
对于后续攻击,我的思路如下了:* \9 C7 R# h: ?5 I& D( L

/ \$ C: O7 T; W% J
+ f5 p4 a! t% L- t6 M- D3 B2 G
搜集内部员工的EMAIL,探针+office打之。
3 Y) a( p# M" A9 V- A. n) w* p) d9 H/ z

; |# \& [: N5 B! h+ o内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
8 S: d; _5 C; I# U. l
8 e+ ^" o, K! m2 C& L
( ^5 b' o  h5 f: s
通过登录A管理员公司邮箱发邮件下手。  c7 c, R& f/ J5 C6 E. J2 |9 D
: [$ N. X, o  f% m& ^
) F6 |0 H: g) r$ X( k
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
0 _/ q. m" H# f! R- u
7 R# k' s% X1 ?* B4 I. d厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。

) B7 z4 T- z4 ]& V# ~6 m-------------------------------------------------------------------------------3 p* x% C; ~- V$ G! _2 n  z
$ [' O2 N' M5 C1 T- Z+ _# @
最后:我也学着玩微博了 :http://t.qq.com/Axis_2  求关注, 谢谢。) o0 C' G/ \4 }+ g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表