|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
$ O- K: M9 u6 s8 _% c, v& ^; y1 I% x' {/ Z
s* }( }; V& [( D% V4 v
如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
5 I* t) l2 M- p0 w$ ~2 u$ O) ]
4 k$ }( A) u, y8 w& F( P1 h7 E: Y, Z0 @& d7 t
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。6 d( U" {( j: y/ R6 L" a1 H: n
8 J( s5 H8 [. D5 k/ O t- ]3 b------------------------------------------------------------------------------------
& _4 n8 u0 R+ [0 I6 M& W, E. k
2 G( W t: {' z# y先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
3 F/ k s2 p: _' t+ |/ C9 |' z7 A; Z' N4 ]2 R1 c7 Z5 ~. M# J
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
. @- ?4 t1 g) u- E7 a7 n1 ^+ D- m- ?, K
$ a& v6 m( N* }0 r/ u0 n; V+ M
毫无疑问,IPAD又奖励到了。
- p0 c9 v# a3 z# m; D. Y: r/ w Y5 M; ]* Q
8 U# V% F. K- s( X3 v
于是我和社交网站的主管说:你要啥时候才给我部iPhone。
2 p" Y) Z5 x- [0 k0 \
5 K4 @# r [% l: C
2 f* G/ W# X) x9 q) x主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
" X/ i9 e; F" j- {0 S+ t9 w8 d( s3 f
0 y/ N8 {4 m: w% X {% K6 c `9 j& k9 Y9 G2 E
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
. V+ {8 e5 \: q4 S' P5 G# Y' _
4 l2 L5 H& i$ ], J G
! p+ Z! Q2 W t0 W: }, L8 [主管回答:那就来把.打下来了给你iPhone5..
9 w9 h+ R4 H5 j3 y9 Q+ a" W5 {: t) b c+ i5 |3 n9 F
----------------------------------------------------------------------------------------------------------
i- `$ w$ q3 R" Z$ JA公司的外部保密做的还行,找不到几个员工的公司邮件地址。/ E1 i o6 Q6 H
: k' z& L& f X" d
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
; U: Z' @ {8 {$ F2 v, }8 |! A2 H/ }/ B% N
/ c% b7 @6 [0 N$ i5 @
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.- j) ?& S/ c( W3 \
1 I% x4 o+ `7 o. t
- l: ^3 N! ^& }0 n5 z
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
5 n" T/ G% m# G# _, `; k3 c
! F& d4 z2 `: q- U9 q
3 y3 V4 M5 J, k3 S) t& L) w" C对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把2 D4 Z% m% Q% V0 q6 W* n
) {7 i2 x( H0 J# g6 N$ _: V5 s
& L, Y! z; t" u思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。9 a+ c5 i+ }4 b
% s8 R( ]7 _; B. w( w6 |4 i. G2 |. Y
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。! G @. U3 H: V# h
8 q5 x& ]' K) {3 m" p Q3 P$ h3 L2 W4 _
对方深信不疑。自然回去访问。
, p6 n; Z8 h# r( z+ T- x# {
+ z6 U9 a3 ?" G! U3 j# x% T
. p; }4 g9 s+ Y$ |/ j7 `好把,大概等了几秒钟,WEB那边有session是记录了。- ?2 M, [4 ~+ r- Q! d; R
" R2 i4 c) e5 G7 @! F5 m0 y+ D0 _
4 W6 E* @% S+ w8 I- L一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。. k; H0 }" c2 m1 T! J) X
8 Q9 S) D/ N0 C! g/ o
: L/ U: s3 u+ F; I0 u8 l: t) o% T) ~我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。
% M- m6 ?, q0 m, y- e b/ m( X; X/ {1 I! ~
0 t4 u3 V0 q- z7 t/ N( e2 AA管理员说是office2007 ,这样更加证明了我的探针是对的。6 {, }* {5 A1 t+ T
( l& h4 E- |7 b2 |8 I+ R' C- C0 H9 i7 k3 \- Y
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。* F$ |+ _9 W6 [
; l; W* m7 F) E. o. { n a e* S
A管理自然就给了我,好把。 office 0day打之。
9 L4 ~4 f" C# \. z! b. C, C8 ?- ^* V( j# G# L. [
4 Q. B0 \, V) i. F; F7 Y7 @打开远控,等着上线,可是就是没上。 出问题了。
7 O$ I- n- p2 p8 t, L$ D8 w" Z+ r- w2 z3 S% o% y, O& ]- D# \
& s/ E1 M. q } G5 m- H2 t
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。* v% G$ Z! U- ?. H3 O6 C0 c5 x. ~
6 W9 y) Q6 v1 j# w( Z7 S
& u- T9 s% O1 d9 ~) W! Y( R
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。
5 R: T# F0 J" J0 s5 z: f5 h7 {
' F0 U! \. E% Z% E# N; N0 p同样的对方去访问了,系统应用很多被探测到了。0 x6 f3 O0 y8 U0 C
2 b2 N& [. N+ C1 V, ]* C
3 U" i( t' ]; K! T' [: ~+ z
好把,出口IP也是.14.; B; t5 P: A# C& Z0 X
8 T7 V; t1 q# g. P7 o3 w5 |% L% a$ ?" ?- d1 c( r: j; t( K& n3 ~" V
没问题了。出口IP确定了。
- d2 Z) j, P: D- I& X1 K4 ~* P) d! H( q s% _
6 q6 |# A; p4 k% v% q' H
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。) B J3 }! g$ [. V
: H! k0 V9 ~2 z% e: r( Y
6 w- w5 }6 M% X; V5 W6 W( N2 G X: j: B
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。" b3 k: Z: U8 M! I# a3 V, n9 a+ n
: x' W, I$ ]4 S+ l
+ i; Z* z- J" n
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。% p+ s# ?( v! K9 e4 r8 r1 [% R
8 Y$ N+ Q. r1 N) \3 D% O5 O
5 |8 v* N. N, B* l( X/ w+ Anet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。 y$ [: H: B, N3 k8 {
% o: G7 V' X! g8 y8 G v/ u# N8 d$ v. g: ~7 i
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
* v% w% s, S; g6 I3 H7 Q0 \# n8 t
+ J" Q1 h# ]2 F+ }5 C. r# W, [( @% S' g0 m0 u7 L
向主管个人PC机进攻。) C( U. A, k2 S# d+ p) `6 `' K
) B7 x% q( m& h9 x
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。2 m1 r) @3 g3 Q/ B! ^5 W% J
( r' k: z2 v* n1 q4 \7 U6 V) d" _
% E9 J1 ~3 B& O$ r. i2 e于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
( j( k f! e, l& E+ H
' i& k1 N @. w& w5 J0 W ?! g, h1 g
---------------------------------------------------------------------------------1 d9 @* M8 u( k8 c- l
9 h2 `) i+ f; t. n
4 `# a$ C2 F* l+ R
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
& Y6 }0 b& K Q
$ L7 I4 e4 T: i1 g
: B1 l8 G# q- B3 R) X' z$ p晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone2 g1 M1 m1 {' ^" n5 U7 |
) T. R( l- h2 W
3 a9 U8 _9 @* `7 \6 D我觉得人还是别太贪心了好。贪心会出事。) v- x8 p1 N0 W9 G9 a- X+ @
3 B0 O6 g* F0 @+ p: U
7 k2 [$ X% _' ]. O9 o- M
于是我坚决的把马给卸载了。
0 x( T' _& Z8 ^5 t5 b1 O% J; |8 x/ c6 V
) l' c: ?* ^8 x5 Q" K2 k
---------------------------------------------------------------------------------% @# o2 S/ z* m4 k
对于后续攻击,我的思路如下了:/ \! {' [4 @& _8 }
, U4 |; ~3 z1 ]4 }4 F, G, |6 R1 }6 Y+ l' U5 D* P
搜集内部员工的EMAIL,探针+office打之。4 @& Y, S9 N( E0 q! C
' ?: n" M) m% ]8 F5 W: G. B
8 Q7 V$ I" y7 a; t( S( _, T* _内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码0 S8 M7 V' w! v% R9 N0 e8 |
7 {- p0 w% a1 A
& g! k8 H" Y" o6 Q8 n+ ?0 Z通过登录A管理员公司邮箱发邮件下手。
6 r" p7 E2 |! |, v* v
; H6 J' g% h$ c3 Q+ H( ]6 ]/ A
! d: y, }9 L) c# ], q内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
) y# N( l( C" |: A3 I* U
1 h' W- f' @* H厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。
+ _4 W, k8 F- k: z-------------------------------------------------------------------------------
9 q0 i0 G3 D) \8 m `# V- j% {2 Q, m) D: g% F
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
M. P: C) y8 L; |/ O |
|