找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1428|回复: 0
打印 上一主题 下一主题

记一次APT攻击(简略)

[复制链接]
跳转到指定楼层
楼主
发表于 2014-1-7 19:01:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
% T; q" X& k0 |+ a8 F6 I0 u, n, Z0 v- o

) T, ^  x" o& T2 t. j, a/ W* Z如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
2 x' j2 A, J2 [4 Y, G5 I  v# ~9 z+ Z1 @7 o
- q6 D8 Z+ k  k4 F) y( m, Q
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
) V! G" w. d) X4 r( }6 N
5 k/ x1 Q" D6 g; Z& m- b------------------------------------------------------------------------------------
  T; L& q9 H/ A; ^3 \
. i" D$ L; S* `) }$ H/ @先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
9 n$ g# S3 K2 C  [( U" z
$ j7 {* _2 i1 _$ F5 @2 @* h; [
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
$ h9 ^5 d" {1 J# {8 T' [% K( a- `1 y5 J+ T. `* J- H4 R, E

; a* @+ O3 d+ G/ i毫无疑问,IPAD又奖励到了。
' {7 @: Z! s( u# u% _2 V% }3 {
, G) p" R1 A6 L  V

2 _! x' D! N1 _3 h- g于是我和社交网站的主管说:你要啥时候才给我部iPhone。2 @# K% D1 E3 J! o# l
, S/ X/ Z) B3 R
2 Q1 ]! T3 O8 e
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
, W) X( C+ p; a
  Z) \7 L1 c, I" ^
7 e* B1 H2 M3 g" S! d9 G" P0 c
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
( x& g+ V4 ?6 v
9 d3 ^6 |8 G3 P" L7 Z

2 R" _: l0 c6 }" W9 q  Q1 Y/ d主管回答:那就来把.打下来了给你iPhone5..  c5 p$ O1 @- H0 ?8 W. Y$ C
" U! R3 l5 O, ~
----------------------------------------------------------------------------------------------------------
1 m5 d# v' Z" Y7 B3 D' q! Y: e. k8 vA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
: ~0 k6 E0 v, z& q# k0 G6 P7 s
6 o3 W$ _* r" Q, r" j8 o( S- L之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
" a4 w1 i5 O) l9 L7 K
, Q2 i* \$ h0 v
+ b! F+ c4 X6 E3 s5 s
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
/ y6 \, V# ~( k7 p) y) @3 d
! U& |4 i. c1 t5 R1 ]

, W$ E! Z, j9 X6 j7 V* i直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.. f6 T6 a- |3 S' ~  Z$ O# q
$ B& K( c) D6 m

' F% ^/ T' M& i/ j% X2 U% T对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把6 ~- Z" h$ q0 `% Y$ J: i; ~' Z+ U9 O

& D) c, z  n0 n( [+ c. v3 d

& X- F" \; D! w/ }9 W0 ~5 `5 ~思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
$ K2 o  o* F7 @# _6 ]
7 |. ^# F) A0 V3 a3 Q

4 O" e* B2 G7 |" m7 y/ O于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。) S0 E1 v5 S: i* x
) u- p* i8 n8 N9 }

/ C. r) w' B; N9 R5 d; |0 ^对方深信不疑。自然回去访问。6 ]4 h( T$ W8 L: w% T

" H" n3 R# S/ X5 x5 O) J$ r& H3 B3 I0 t
6 N( w, e, F* Z$ O  g3 _; \
好把,大概等了几秒钟,WEB那边有session是记录了。
8 f' `, z/ c/ o/ |) E: m  ?# u& r6 z

; f, j3 f& r% J8 Q- n% r  C一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
) m3 ?7 U- G" N: L% Z- U% l. w4 @# q1 G
- M8 ]- V2 n6 [3 J# s
我很委婉的问了他office版本是多少,说我装的是office 2013  怕兼容不好 打不开。' v" h7 W2 E' Y* Q

- R" R9 G( U6 p( Z' b4 L( w
- z# e0 h6 u! P. ~" D; Q
A管理员说是office2007 ,这样更加证明了我的探针是对的。# w! }9 J9 _1 p7 p5 E9 P

' J5 a# I: g9 `8 t; F

. V& d+ M! f* |9 G+ h于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
) c" S" l, H9 T1 |2 P: D
9 a4 v( j1 S: L, ]. l5 Z
  z7 m+ e6 x0 R& q, _& M0 b
A管理自然就给了我,好把。 office 0day打之。
. m% G/ u1 b+ [, W2 V8 S
1 p( L* Z: E  Y
8 L, Z2 {/ T- j# Q( {: K' t  n
打开远控,等着上线,可是就是没上。 出问题了。
. W6 R% Q' k0 D. ]+ @/ U1 S
0 F, u! S4 f5 ~% O3 d
7 I6 x5 ~) k! s+ n5 m) [+ s
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。; |. Q: Y' \0 L6 R9 e

- r+ j* f+ c7 ?6 f" c  O
& @( Z+ q/ \6 M. L3 O+ M
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。+ D# ?& d3 S' v$ [$ d
+ u6 h, V# M) z) H, f3 _5 v. e, ~
7 s' @. U/ ^' ]2 s
同样的对方去访问了,系统应用很多被探测到了。
3 r1 a+ [7 ^4 L
( x) O- x- L; P$ H# `6 t3 k# U

) e7 C( F$ C" T$ }* A- I好把,出口IP也是.14.
, J- G* Z- B5 o) t
, w5 D; x- N9 j

+ e" E0 l) d- ^: d! @5 T# Y3 D8 E) u没问题了。出口IP确定了。; s% N- ^5 b; v/ o  W- `3 x' i+ U
# t2 p# ^" Y0 P# L* n
% Z2 D7 Q: Y5 Z' B. p
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
( K/ s; o; k7 R9 @$ t; k5 F; J8 s* e( p" j  |3 T
5 E2 Z* \- J/ ~3 c- [+ o6 O
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
8 s8 n1 E7 n" A% f: N+ H) ]8 W( F  B  o0 t8 L

9 ^, z! m: A1 v' {3 ~马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。  d+ w# X) \1 K' I
) T" s, u, A) }, E5 K

; k! n3 J5 n$ ~2 i& k% Cnet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。! X1 i3 X; D, o7 W/ w! D2 e7 m/ o

5 |& i$ H9 m7 s$ {3 |" \
6 a6 I$ ?8 C, E* G9 h4 O
同时间通过密码记录,得到了内部Linux服务器的账户密码等。* m) h7 \* K) Q: o
0 \& f* I5 P. M: B% _( }, m

* t% n6 J1 A+ J) X; F向主管个人PC机进攻。
6 a- k4 i- t! y( k; S" R6 s
% ?+ g$ d8 A/ h& g& C: h
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
: k# z: ~% t! O/ `( ~2 s5 V6 k- \1 A7 G: M8 s* p4 R

& ?2 ~  d" W! r1 p- y9 q! d" g于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
6 @$ f2 a# F) |
1 W$ M7 Z" r% W+ H" K% R* w: ]8 X$ I, ^
9 o% s+ Y% [# w
---------------------------------------------------------------------------------
& ^$ X5 M% F. b0 x+ H/ [& s' o! F# R) H6 |) L7 K
) y- [8 F/ a' O0 F$ Y( X" ^
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
9 \" F$ Q: N3 K; o6 Q* i6 ^6 \8 \" H& }5 a1 F

6 z, ~# n& T0 `6 J. {晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone3 r  v3 e4 t5 S' I5 m2 y
- X' {% [3 J9 _+ a& ^

1 i( @- v& V/ w/ N- B- q( `* D我觉得人还是别太贪心了好。贪心会出事。
! C5 _4 H6 a3 k( g. T, V& \
1 f" }3 {! t7 g3 g# E4 F

2 ^. f8 M. q1 i# c6 r2 m于是我坚决的把马给卸载了。$ e9 b" X( |8 C! T5 j7 l
$ ~$ c' t; l1 |' F9 u

, p4 r7 U" }, O- u$ p---------------------------------------------------------------------------------
+ \( n0 B! G' n3 P对于后续攻击,我的思路如下了:* _7 r. v% h+ ^! `  b
" G& V. @' t& Z+ B1 n" I  i- K
: x# ^! c8 D6 {- u# u% q- k
搜集内部员工的EMAIL,探针+office打之。! k, Q) P  }: L' x  Y. g4 B3 h2 }
2 v5 |3 r: \  f9 W& M1 w& F

( j; I* ], A& @, K! G内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
2 ?. q  g0 s: z9 {1 ^4 r$ m/ {; C
% ~% x: _" J6 H) U6 I! s
0 A, i& z9 j$ ]" Y& ?, R' W, r
通过登录A管理员公司邮箱发邮件下手。$ D! R5 w' ?; F0 `$ P& y9 S

% U7 C' a/ Y& U) [! ]4 [

/ T) T9 C- [0 k  {$ q& \. Z0 n内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
; ^2 h: @4 U' ~) u6 a" u
4 h: l! T4 }/ ^- A: d5 A. I6 `厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。

4 }" c: v- H0 W-------------------------------------------------------------------------------# F3 l, o7 ?$ e* Q: U* x* n$ y
5 j+ l% C) ], Y$ S# u! x
最后:我也学着玩微博了 :http://t.qq.com/Axis_2  求关注, 谢谢。0 r7 F5 @# U4 [( q2 W3 S+ p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表