|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。. r% ]0 t1 A+ P) U8 t* R+ V: l) @9 O' z
4 a4 H& ?* l' y6 p% G3 q7 n
! ^) P2 { w, q+ b5 w如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
+ v1 h+ ^4 _. K8 p8 U0 y5 E+ O& A/ x. D' e! B
; w7 g" U) _! ^, ^' \4 F因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
- s3 L8 S" a! E( R- K, Y# @7 ~3 c* m* o; i* h0 V3 L# `2 R2 I! m
------------------------------------------------------------------------------------& \# [8 O0 C% j/ D0 K' g/ @
( r' [8 n w# ~8 u; Z" b% ~2 X. r; _2 g先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。7 [- @% b0 i o5 `- W$ J
2 Q" `( M6 @( a9 [3 V+ r
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。( R' d7 A6 Y; ~: y' T/ o7 R7 n; ]7 l
/ h* V3 ^1 a) w
" m$ ]- b+ a: R: x; T& m
毫无疑问,IPAD又奖励到了。3 V1 g# d. c% j6 X
- z1 N' w/ L' [' c0 f' R* K, N
4 ]" J3 D+ c2 v. Q7 ?于是我和社交网站的主管说:你要啥时候才给我部iPhone。
; q/ n. P( `7 h+ `7 {! H2 J( d" }! L+ t$ F6 [6 g. B. a4 S
U1 e1 |9 \9 G: q% H主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
, Z$ }5 w( x+ ~. _! Y! ~9 P, J- K! s/ H4 b! I, E- e3 O, b6 k$ v
( X& e, o+ ~3 j. ]1 i于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
/ W- w7 N W9 o; Y1 ?! Q% c2 ^% i4 k" A! k9 g" W
) d( a/ w$ X8 P; |2 E/ N
主管回答:那就来把.打下来了给你iPhone5..2 R9 r, n. v& V+ O3 R
# t8 b% R; V$ D# A! I6 G) Q
----------------------------------------------------------------------------------------------------------
5 M% Q% R3 y$ D: J3 n, mA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
( G! d) a8 F5 Z5 F5 P, n2 j4 M
1 }( @5 ?) M! _7 R9 z% n9 r+ c之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我./ C$ I$ e$ l. Z/ Q6 H
# C& o2 h% s, d# C" Y
7 E. V! a' f( Y r! y好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.& l ^# ~, v: V. h8 h
. h8 u% C% V) [7 G( J X1 D3 \5 s/ x
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
2 M$ ]: ?3 ]8 t$ _# {5 x0 O' g" W8 L8 j2 P. v
. `: b/ e1 d" H7 ^ e2 U7 S
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把/ p% O' w# ~/ n! q+ G3 v
9 T7 a2 I2 u% A; E+ H! p
& q: g1 B2 M. l& o6 O- Y
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
* G. \) C6 O7 k L9 d5 G0 ~" i1 [8 y
1 x0 p N) W6 v8 y$ l/ r于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
z& T q8 |; X- p
h& q' G5 u6 V1 I3 ~0 s7 D3 J2 Y) B& a4 {& i
对方深信不疑。自然回去访问。
( E9 X2 j7 Z, G0 _. m" y0 i( A: C+ C2 F: j
6 r( t! \2 G$ y5 M% T
好把,大概等了几秒钟,WEB那边有session是记录了。
/ ]! @" S; I5 }2 o$ i/ M8 h
# \7 ?5 N1 y/ N# o( V8 n
) M; e) X1 \ G6 I T' c8 \一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。9 s. S4 G+ P7 ?7 P- {
) O3 G# V- d* I: |3 ~/ c# ?9 U+ z3 X. E: r# o* f% K* F
我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。: o2 R. M* V3 b* s* F
/ U7 e- A8 p8 ?2 C
/ T% m! l8 E C9 aA管理员说是office2007 ,这样更加证明了我的探针是对的。
$ ^$ N5 Y$ i: ~# `; ]7 X6 H4 u" O8 l2 r* Y
s- G) q3 _9 F于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
9 Y, a' D" g3 Y$ P3 R; L9 H! r0 V6 s# L3 b6 W4 V
% ~$ B( a1 p" t; @6 i( Q& H
A管理自然就给了我,好把。 office 0day打之。
! H7 o) p: v0 F! F9 ~0 P+ ?# j0 u4 N+ e. q9 l* H
3 E& u4 n$ H! |( I
打开远控,等着上线,可是就是没上。 出问题了。1 [& S# N9 Z* F7 l4 B8 Z# f, t2 i
' s0 L" j% g8 s: p! E
1 s i2 Z8 }9 l" xA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
6 p9 S5 o+ X' H& L
$ E5 W' u2 T+ w3 f, r' y* G& b& _/ d3 ], y [ H) d8 f; l1 Y4 d
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。. v9 W6 x5 {* a6 P( k) H$ `. r
4 Z2 `& ]3 a) e, k, [, K7 i% M9 M9 C# {& h
- }( M$ c w# u! t% ?, s/ F同样的对方去访问了,系统应用很多被探测到了。
; L3 I& `) M6 e! a N2 u" t5 W7 ?2 y& ]3 D8 s0 E9 M8 @! P
) S2 T# z% u9 r好把,出口IP也是.14., Y$ [. a9 Y7 c" ~& e( ?; I0 l, e
% c+ B/ s) _% \. s5 W+ r, v
+ Z6 x& r+ K. Q9 q' u没问题了。出口IP确定了。
& Y5 h9 ?1 u6 |5 _# v0 f& E1 A, ^' d r9 ]- m8 }6 B& h/ B) r
) Q' j i& c1 ]& T7 b于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。0 P1 h" R# O9 S
/ F( F- E0 }! {0 ~- Q2 H2 x
- T# Y9 v" b6 x4 d3 m9 l$ ]* }! b马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
" P7 I; ?! |0 ^$ w1 Q# J) u
) u0 Q! m4 @. i' k
1 b+ g+ r/ C$ ~6 g6 J1 E8 u马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
# {4 n6 [7 h) z8 `8 I s) `: c4 `% O5 z" U. g* P8 y9 g
) P' Z1 T" \/ D4 B
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。4 L' O, g* r/ R4 C
* b! Z; Y2 D( \. c; d/ F3 n, Y: D0 |& ?. j7 l2 D0 f' J8 p! b; Z
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
8 o+ q: J. z( Z% Z+ A7 X% Q# N; `; u& r1 ]$ U) H9 C
! T' E! [8 H6 Q5 f
向主管个人PC机进攻。
5 e2 w/ M7 e4 T2 ~
- }. T/ _) P |- g9 X" ?- n- I简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。+ x' p6 Y1 s+ A1 _. E! E" L# I, Q
5 Z+ z( M; Z& F- D! |- U/ Y
& z& Z3 H0 K b4 h/ z于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
; \4 U2 o3 M( b, F) ~8 M3 k$ G$ l- C9 L& p$ d
& ]' `: |! U) g8 k---------------------------------------------------------------------------------
/ S1 ]6 y) \! l# _) F% \. ?0 ~. U R( \" G' E$ x
5 U$ I8 L! ]9 c g晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。( L4 H {. K) k( M8 k+ j
6 X9 {" Z) j' D, Q: q4 _0 {! v. {1 F/ E* g
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
* B. y$ A2 G! y& m3 ^; g; m/ u! [0 D: O0 `( y
7 g0 \! W- g) i' D& f, P& Y
我觉得人还是别太贪心了好。贪心会出事。, R4 [0 D2 H/ w3 u( X( a( x
: n* H1 ~0 g) J: T& c7 Y: r7 {
* `& m4 z: {$ e于是我坚决的把马给卸载了。7 g: Y( V6 E2 x$ D8 G" b; |
' c) o, X, N# ^# x, u2 n
/ i* a) ?) r7 Q% ~" B---------------------------------------------------------------------------------" W- f8 z! [# k+ u( @% D! `( {
对于后续攻击,我的思路如下了:2 ~9 K4 {3 }1 _8 \: K/ e' n
! P+ A' X" d+ }5 V; \" X- q
5 Y* h# p! E/ E+ {$ ~' {0 f2 R, X1 }, w搜集内部员工的EMAIL,探针+office打之。
. i7 f" W0 Z$ t5 t, F! n$ Z2 z
& w* o- J: L2 U" `8 k2 k) P
* ~5 I$ I# B- j5 h, e内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码5 N9 ?! w. j+ }
, F% ]4 E8 P9 a+ m2 C
, F: e7 t8 x/ j1 C# m. u通过登录A管理员公司邮箱发邮件下手。
' l( j+ O4 {: T1 |, W! D% T; T, R4 Q# G! a
6 W- P9 E7 {. B# e) Z1 \7 K
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。6 r) D g7 X" A& _" D& I
$ s! c: V, M4 B, a, ?% ]/ h
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。% m4 J k6 L7 ~: c$ Q% k
-------------------------------------------------------------------------------
+ k& k3 T4 d e5 |& f% |2 ^* ~% H2 h7 D2 P/ I/ [
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
, S8 b2 c D w9 p2 Y4 m3 V$ g# A" L |
|