|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
- H' ~. h% ?- O0 A, n2 o
) L: t- j" R& Y4 G
+ o. f, {; p0 P+ ~+ I如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
- a& F" K/ z: M5 b0 B8 Q G6 c' t4 R
: ~: o* h" \2 Q( c, d5 N9 O9 N8 f0 m' d5 o; }: h r, N
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
5 k# y5 r" \7 y8 r$ O8 M$ H" ]9 i; Z" ~$ r2 e1 {9 H6 \) P) r
------------------------------------------------------------------------------------
9 o; H: d. Y5 \! \1 U% p) b8 B% N! f: X; L3 V
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
D6 Y! Y, Z3 z5 q& H( ?4 q$ R' F2 ]: r" ~; o( ~1 V, M: Q
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
" G& C# k- t {; h. O2 T% G* j& U
p# Q: E( W4 D- u4 E0 y' O6 n; _0 S m: i9 i: r% o
毫无疑问,IPAD又奖励到了。! m- H! _! o9 L6 N
) d* S) @6 M' q! a2 |$ {
/ }1 W. \2 |8 ^( g7 k
于是我和社交网站的主管说:你要啥时候才给我部iPhone。
9 C6 v0 U2 c( b& z) T. s' R2 J$ F W# Y, c+ Q; ^9 c1 Y
8 e* i9 j$ c7 e2 O$ \6 C/ j
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
4 ]& S7 L1 \: C( C/ b4 P9 M4 L+ t6 T& Y u* @% J
6 \0 I0 X: R3 I0 s& V5 z4 ?3 s于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
6 {3 g& | i. K- Y8 {1 I9 l# @
; s. h& @. @. r+ t
+ T* O( ]( Y7 s/ p" [主管回答:那就来把.打下来了给你iPhone5..
& W' `5 ^9 Z* Z- x; j; X& C
- W$ m" `3 s2 S9 ] h7 A----------------------------------------------------------------------------------------------------------
! f, e! f* E0 P: S2 M4 b- D! ]& V5 DA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
8 s- }9 A+ r9 g8 U
. a; J% U5 z& H$ m5 X0 Y" F8 Z8 p/ R之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.% d- u* ]1 ?" f3 l0 N
6 X2 U3 Y: a \# U' z5 n$ [
& y& d+ o4 e* g1 V! ], \ ~0 y/ l& U
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了." E6 P I& O4 L- s4 S$ M
: @% Y0 b6 S/ }# e
2 R7 }! Q5 j" V2 ~' r3 e0 R直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.5 Z& L# A5 t6 c3 B K1 i
) K$ a1 Z: [% b- h9 j) ]& J; V7 |# ?$ k# k8 o% c A# a
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
3 @3 Z1 X0 Z! ]( ` i' H o8 t1 \5 j8 i6 n/ D P% z$ Q0 B. \
$ e, R- d3 C* V4 U思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
/ k* {) c+ b/ l7 Y6 j g
0 q) q- _& C5 T" D1 A6 I8 Y7 i" Q P4 L( d# }- t+ A
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
$ a% n6 F. ~+ {$ g5 F! |+ }/ {
# }% N7 H& q) k% R* v4 |
1 ] s: e Q2 e; y' G0 v对方深信不疑。自然回去访问。/ L; r% Y& ]- J$ g
( O! y1 E' z- Z- B" a+ H6 L. |
7 G9 C4 X4 w* M好把,大概等了几秒钟,WEB那边有session是记录了。4 O: q. r5 ?0 y3 J
" R. G& n6 t) H" @1 Y2 X: m
& I) J6 N7 R3 \; z) X- p: J/ b
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
4 Q: y( F. M# l+ D6 j8 Q
0 Z+ c* P: g4 g. e/ H
' {; }. `- a/ L4 h, C0 X( L! m7 }我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。9 s; f7 A7 p7 N1 }8 \
" R2 t q! T: c
B: }/ i; m$ \& M: T6 C% ]A管理员说是office2007 ,这样更加证明了我的探针是对的。
; I8 D; R% t! ~7 B1 \3 z) C' Y# n- w! S
, H0 M' ]1 [; H8 `- c于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
& L' [1 L1 @7 z5 H) x+ v$ Q& N7 J, Q3 \- A3 B
$ \" u( p0 \: h( u% s! b
A管理自然就给了我,好把。 office 0day打之。' @7 e, n, s. K8 v# n
: [' r, @' X- b+ {5 W7 @1 x+ P7 v- P' f- B' w" X2 r
打开远控,等着上线,可是就是没上。 出问题了。! w& Z* {7 y3 k) g
. m$ s. J: s. ?8 Z. X
2 F9 H7 j% |+ @3 c# \4 b' wA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
( }" {- ^+ ~9 c8 f/ u3 |
: j* j5 s8 b' } _: {9 \
) K8 \/ e9 P( U7 G) b为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。, z; _/ K3 \+ A: A) L8 R& F) J
- n& B0 Z8 h5 G5 a
" H: [0 f* a) U8 d1 U) S- G* ?* W同样的对方去访问了,系统应用很多被探测到了。% }1 Q" g( Q: m% a U
6 _, L' S( k3 Q2 D
; n2 x0 I* y, X3 v- S
好把,出口IP也是.14.
& [" W. ?( X: g8 l' `; D- Z5 T. i7 ~7 e4 O
: o) o) m* Z/ E# c2 l
没问题了。出口IP确定了。
; E+ p, q0 \0 J) }6 O
( Y5 ?6 y/ R4 D6 u4 e. p8 L' Q1 J# s' V& ?% R
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
7 y. o( D, z7 |/ U
5 r2 c+ `( A' w$ c- c0 y* G3 P {% o$ {. r/ B8 i$ H
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。2 S# z) A2 G1 T, y
/ s3 q! s& ^' F* r7 y; V D. v; I3 K: X( Z' g8 `
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。$ i/ O( t4 X4 g) R5 w
7 C, c! C$ U6 Q/ j" T, [" c$ h
! ~4 h% q4 f- D* i& Q6 {. A" ^net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
}/ F" H4 N7 Y4 t2 ^) c' s9 `, ?7 A$ D: |9 S
1 ~9 K( m& E; G7 g3 E2 ~: k
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
: v" c y9 r: A
% e' J. B: t! x$ e6 J7 {+ a' F F! C M5 w
向主管个人PC机进攻。, X/ \9 f# e: C
" x: c; I4 L2 q5 J: ]$ ^, h
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
3 g! u; \8 d% t8 H- x: I0 F, Z! n- s- A
! V; s6 A$ W. U# a于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
# x. p; U% ?. c
2 Y6 i& F H; \
# ]# M* D; R# h3 C. Z---------------------------------------------------------------------------------
4 r4 z* a2 |$ v' i, q7 O; G3 p3 i n9 a5 ~' B" ?
1 v1 A5 p& I0 {& p晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。7 q6 m& u# L7 T( M0 [% q8 h
7 j/ z; U4 `# I& L7 n; m
3 P; c/ L4 R' Y" t. e( R% N j晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
# v( `. G' K6 K. [) X9 ~1 m: g' z2 T5 L7 V; b
' B# i$ p4 r* b# N1 L
我觉得人还是别太贪心了好。贪心会出事。: x" H7 N# o& Z
" k. Y' Y: t/ R) r5 l* [
8 |2 p# b7 E- q7 H+ f2 q+ m0 `: I于是我坚决的把马给卸载了。
- u0 o( k4 X4 z7 | C( W' s: d$ k, P) T0 u; v( }
3 L& b/ A% S: K0 `
---------------------------------------------------------------------------------
0 B( N8 g7 A- k) @' F2 d+ L8 C对于后续攻击,我的思路如下了:% u1 k( `% M. ~0 r, a9 T* V" [
# `) K! ^) Q# ~" Z, s) C, O8 c8 S4 Z* s$ Q' X1 p
搜集内部员工的EMAIL,探针+office打之。 ~* \ A; q& {0 \: A2 R: S
4 W5 ^. j/ f9 v* i ]! L
& H. E- A$ L2 o2 `. i ^4 j内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码* C [, u9 Y6 S
8 h( J6 A* l0 T/ U' A
2 [* f6 O' p8 r* A通过登录A管理员公司邮箱发邮件下手。) ^8 H7 H t" a0 G, {6 M1 r& w/ X
* F3 W4 j9 [8 }' e$ j0 R
% Q2 \* m) k+ H( _
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
9 b) C% [4 z' I% a+ e# d4 S2 P1 t* ~6 H& F
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。# }" B& y m; \% M i; D
-------------------------------------------------------------------------------
- h5 R' ?, s, `) y7 X2 X* H9 N4 P! b- Y9 ?* P
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。3 a7 Q' U+ u& R3 C* {
|
|