|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
! r8 M' R- b/ f
) O$ ~$ r/ A9 _. E: G* ~% ~
1 I+ L1 x% n2 B+ y C% W+ A如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。$ ^+ l8 h. P% L: w4 G- \; Z8 ^' u
, d% c4 U1 e) b' X7 n3 I& Z
! n( a3 l! Y8 @3 _因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。$ Y' T8 T% ^% }$ C8 W3 G
" @! u' x: O3 J) `( ]0 o) z4 l! H------------------------------------------------------------------------------------" V( j1 M% K" s$ k0 q
3 k2 r. [) l% Q& F/ t: [( x先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。2 p, ~) K4 O) J1 o+ P! {
' z9 t' j/ `' \- _8 v, f; q第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
@" d: E. g1 Q4 S6 _0 X$ {9 @5 x. ~7 M* @6 T
# N! j5 O( b# _+ i% g
毫无疑问,IPAD又奖励到了。
* M- t6 @" B+ Y" S2 F1 g" `9 j# W- y, I; O v
( |( V7 u6 u) b& c于是我和社交网站的主管说:你要啥时候才给我部iPhone。- s3 w! E0 |, E6 e
. I/ ]6 Z& f6 |# X' j
% Z9 |4 X6 w) A$ C
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.! P) H3 _! }) H8 ^! Z
2 [# C' ^ P1 M. A3 [) m
' Z- x- v) V8 s; c8 x8 g1 k" l于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)0 C b( Q! d7 ^7 T$ c8 g9 \
% L" Y6 _6 c( @+ t5 F. d0 }8 U# c. o/ e5 m( F Q h7 W8 L
主管回答:那就来把.打下来了给你iPhone5..# t5 s: L& O V1 j1 k1 m% u' f. t
4 o7 g2 _! ^9 P
----------------------------------------------------------------------------------------------------------
' g/ @6 |; v9 [' `! M5 t6 BA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
9 a, ], j. R3 ^* o3 x2 }* w7 p, s
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.5 ~, G4 j. w# R2 h# ^) }$ I; r
- X+ S8 i3 _% J- F
" t% i" W2 Q3 N6 C
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
' Y' d/ p% H# W- D( c0 E
- O# n: h0 a J5 b) O: U0 U( D* D9 O2 f" q f0 \: k
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.% [ B% \& [# M) @$ u$ U
7 s0 F/ O: h+ {
' A/ I: _8 B/ n7 X; r对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把) i1 `* W+ o7 |) d2 a, _+ ]
. f/ b; i/ F: N+ V" z
( f$ C+ I: P1 d( c2 I6 Y9 E( T
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
6 O7 S) o2 E# M D( j8 c! y. n j( D1 A$ Q) h5 n8 k9 p3 n
, S7 ^6 w: E3 v于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
9 U' R/ w$ }7 L5 F r2 G3 g" l+ `- U k3 c" h/ y: h: P
4 K2 M& j( P+ A. @. c" k( I9 I4 v
对方深信不疑。自然回去访问。6 E- \3 m% A) k6 n+ S0 J8 X
+ q4 N( B q: B* s" Y$ Z& J! A, C. Q6 k
好把,大概等了几秒钟,WEB那边有session是记录了。9 {8 s* N5 t1 q% w
4 z4 d2 @% E3 w6 q, }
4 y. i* ^* `3 n
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。) |$ ]- @( ]0 I% {3 M- @
0 v6 l9 r3 Z3 e; V% v% d* G) \
; p" R3 ]: s0 |8 u
我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。3 o! D3 V3 p$ m3 t+ p
1 y$ R7 E0 v; W5 |4 p( d, T0 ]. `% w) P
A管理员说是office2007 ,这样更加证明了我的探针是对的。
; X) }8 ~: i. p" f) Z- D
* p% w8 l% k, R8 l0 [) d
@% m- a3 s5 @9 S; r于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。4 A9 \$ B6 k! U/ S [6 ^
! t* H e2 r5 z8 e" b& w, e
6 d- S+ p8 R5 S3 c
A管理自然就给了我,好把。 office 0day打之。
' r% z* j4 q8 [# t
' T, `6 B8 X! n9 J6 l- s8 `8 k9 O; C/ e8 L
打开远控,等着上线,可是就是没上。 出问题了。
1 I! P5 o0 W6 x; N9 S' V+ [8 j/ w: ]5 o- B7 H
% g& r: D3 t" p+ [- a. Y3 Z: r o
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
! l `- p: {9 b. Q" }# s! }" Z! o8 l1 h$ q/ f, J4 v' H( `6 z4 i3 j) @
3 r1 m* A2 H6 G& [- p为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。% ?% n1 ~3 D% b4 J" m* C! `% u
7 I6 z5 x, s; M, Z. b) O( {) n1 W% f; V' ]1 R4 m
同样的对方去访问了,系统应用很多被探测到了。
- ^7 r) j* R4 w: s# O. F3 ~9 z4 f% N
$ L% a1 c; [) }
好把,出口IP也是.14./ j# x3 ?5 k* X
& H% p, i: X' V2 x# @0 V
, \5 Z8 m, z$ {' F# E
没问题了。出口IP确定了。! U: j O( K5 M+ F2 e( v
1 d9 L/ h% t* o& C
6 ? `- | o# `9 I6 n3 W& l) p
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。) d7 g9 B+ w: o. C+ ^
2 D2 S/ ?+ q, Y) t8 L/ j
. h) b4 C. ~/ g- u/ @& }
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。8 W1 s9 u$ C& {6 z. ~" q5 R) o
+ c4 w! w% s h8 P6 ?4 m
( n/ z- K) _2 i% G/ U. p& D4 a马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。. N* k/ S4 B7 [1 ~; L
; s: r u" S; B3 ~: c% I' V0 f/ A6 ~4 g8 ]7 }; C% a- Z
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。1 t) Q8 h9 v0 \9 P! F2 T9 o& u4 h! N% \
7 G9 Z3 R4 n; Q* [6 j5 _# p
* S! s# z( V" g9 [, v9 e0 m6 W同时间通过密码记录,得到了内部Linux服务器的账户密码等。. Z. x6 m" t% U* k' k7 h0 i
' y7 o" P1 f& ]% [" ~
) e7 G9 R$ q/ r1 M向主管个人PC机进攻。
2 p! T) ? W, O1 u& o( n, I6 l8 a( W9 K( w4 y9 e
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
+ _2 t ~. z( B3 e, H: f
* I7 z' h% ~2 Q; f0 d) V- |
! K; }+ h" m% O; P% A于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。4 f- b7 X+ T+ A8 I. [. Z
" f0 R! I$ _ a/ @* l3 ]0 D
$ r7 l5 |9 p5 |; B. Q---------------------------------------------------------------------------------
7 ~4 i% H# E( H$ o6 y) B
+ {7 N. j: o3 n6 u# l4 n- U
) Y1 M8 x1 h D* S晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。! [- p- _( A( b& n) a
+ ?5 T, r. v/ e# k8 Q% ~# V: E" V0 P" Q6 ^% Z! S7 q; H
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
( O! B& H" F- v( A6 I& S, A
: p( O* h' y4 C* u4 c7 S. J! ?# | K; H9 E( ^' e
我觉得人还是别太贪心了好。贪心会出事。
$ _7 @' c9 Y" H4 Y1 g7 D% P5 b6 Q0 ^+ [' w. }8 f2 I* b0 s: c
8 }& [' i+ N% R于是我坚决的把马给卸载了。
) D4 v3 j" l$ ?) i. R: y1 B. |+ o1 f/ [3 J6 K# X
) I3 R4 z# v' }/ |: `
---------------------------------------------------------------------------------
4 X4 o# P! Y6 ~& w: y5 Z对于后续攻击,我的思路如下了:+ B C* u/ K% b5 f: C# B
) g# i6 q2 B9 c% ?2 [
0 Q9 p# [" r2 a. z搜集内部员工的EMAIL,探针+office打之。 m$ L+ s; p' A! k9 Y3 a' A
6 G9 T3 C! k- z, R+ V
1 o( D8 g+ m6 p2 n4 D# J$ w内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
0 ^; h0 c3 I" E% ] L* a! a, G
& I! G; q) r! g5 k
+ F- c4 N) P1 X- }# l: H* F/ U通过登录A管理员公司邮箱发邮件下手。% c0 o2 M1 c, ~( c$ L: U
+ E: e/ n/ r* o4 J* {1 R! P0 ~) p2 n0 E
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
# B' k3 g( V; l. m7 {/ |2 M5 ]
$ ? K/ u! D5 j. I; |厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。
4 Y! B5 a- H6 W( ]* o-------------------------------------------------------------------------------) P. _ x& P+ n. ]0 w, ? R
1 V" ^; B0 O6 J% U9 X% Y/ ?+ R最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
: W2 K! _; d& i/ w |
|