|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
9 N7 F% J* ~6 o0 r% X
' R0 O: l7 O1 V5 A7 `) b: R
5 F+ m& @ N" K0 R5 E+ T如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
" Q$ T3 L0 g' N" @2 \
0 `; X; R; X; x$ r* e2 Y, P5 @* @3 S+ S% J* J) }1 M' G
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
/ n! ?, H, U' K4 ]
4 V+ c5 H' d/ X+ _7 S9 c------------------------------------------------------------------------------------" ^' C7 K0 G/ ~9 ^
A- a' b- O$ Y0 d! I7 l2 i
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。
, O, H( b5 |- y: a' d2 O w) ~8 q' Y$ d
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。0 j6 r# C$ C5 ]/ x, q' y9 \
# }0 H# x: Y& F" b( d W3 ~0 Y6 Z# ]% h9 ^
毫无疑问,IPAD又奖励到了。- x8 e$ @# Q: b( L; ~
* N3 D2 K C) j& W9 W) T1 g
/ n p0 O# X, v; K! l& o f3 Q于是我和社交网站的主管说:你要啥时候才给我部iPhone。4 i% R$ A) f/ g- D% f- q
- n9 m9 ^' L3 j) F6 O. u) X) h+ Q: T4 F% `
主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.( {/ S- y3 ?& f
% }- [8 r- c) I8 t5 f# j0 A, d( C
$ s/ r: L) o+ O+ w: j( i# S8 f/ r* P于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
; q. h0 X4 J7 z5 H% a9 \6 A
5 w( o6 {$ i& z- ]; A5 v+ a# Z P: I/ v; }7 L4 N/ L1 B% Z
主管回答:那就来把.打下来了给你iPhone5..
& }) b# W. y5 S/ l$ D
& |5 X5 r! q5 x7 C+ ]! \----------------------------------------------------------------------------------------------------------/ i6 k1 z: a. a. E V9 ], d+ ~: j$ i
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。) j$ \% D0 F. M- t1 n& _6 T1 y" b7 Q
4 V) c. O% x& N: s, t
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
8 R- [9 a: n9 r/ n) B% \& O6 z$ }( d& Z6 g) Z
! L# h N3 r* _" s$ z7 {- t. W2 N7 r好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.1 w8 }9 V! j8 H
8 V' M0 v: _- U+ z9 a/ d2 q
- t& X9 o+ v! [
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.0 }- n: X/ n6 Y7 n6 G4 S" H+ R
2 _5 {/ v4 Y1 Y/ l; C$ ?& o9 C9 a$ p6 x1 Q8 m8 a. a. r
对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
% u" e& _# F5 g* I* X" ?
( p: X3 p! f, Q) q) o. N; Q# c, Z1 K) f# R ^4 m2 e' A
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。, z) B( c: x2 b$ A y
9 Z5 ^* o( H2 o O
3 h) _# f( c+ f0 N于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。( h i# j3 m& ~7 B6 W1 }/ M
: q' J% F* s0 h$ C9 x: `* M
. a6 k( C( ]5 r. v7 m" ^对方深信不疑。自然回去访问。
7 \6 x7 ~! T" w; {
# R6 f3 J1 x6 w$ ]
3 [6 }- ?: M: ~( Z7 x* o" M好把,大概等了几秒钟,WEB那边有session是记录了。
4 h. ~: N( q |. ^6 k: W5 ]5 c
" Z! m# ^& }9 ^- Z# z; Y- t9 S
6 z: z( v! H0 v. S ^/ P一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
6 H& D( u1 E+ y) j6 l
( ?- ~/ W o: u: v
4 w* e9 n( Z! W7 ]我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。
) s( h% @( b# J# t2 C% k+ f F
' D8 Q8 W8 z% d5 |" u) j }3 V$ e
A管理员说是office2007 ,这样更加证明了我的探针是对的。
9 g2 w; h4 |0 Q5 l! Y) p) ]/ R% `% u$ N$ C: \
& O8 ?2 M+ J. x6 f. A9 N于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。& y; \1 x8 c6 e/ q% L0 B# W
: Y5 u. A& ]& U+ H y( |
, @& Z2 ], Z `& ZA管理自然就给了我,好把。 office 0day打之。9 |" B- l+ l. f5 J9 q( |; V* U J2 e
% C! J: O# q1 b# K2 u" p U7 e/ g$ c) @
打开远控,等着上线,可是就是没上。 出问题了。, C# }- K* d0 q
& C: O' q( N( G) ?2 ^) |
- Z9 c: u& ^# d; Y7 H: f0 U I$ XA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
% n9 T6 [, M/ m' z/ D" t
* i, T$ y& Q! Q
+ f# |6 t! [, i2 e, G6 e8 ?为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。
; F) D/ U; c9 @' Z2 _. ?8 H0 ^" x/ B1 S9 p! m
% ~) S$ R; |" b" K4 B x' C* U同样的对方去访问了,系统应用很多被探测到了。
' ]. t9 \8 Y% r( L4 J, s f$ r j
8 ~. i4 S! w# g- h. [0 X- J
好把,出口IP也是.14." v2 B& t7 p: c: |/ J
) z$ F, R) L0 j1 {* r" g% \1 P% l Q
; E+ a- y) A a8 k没问题了。出口IP确定了。
) T9 ], W! s2 G2 v& |
' h3 X8 X) P7 [8 C; v5 \1 `
+ g, H' ~% F7 E* b于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。6 u2 {! J8 h# N4 c
( O/ ]6 w5 q& q1 K' v. P
% u( B( z/ Q. r+ e$ R6 M& W马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。! Y( x9 P4 C8 R# w8 T2 p" \
0 H1 T) I# k" R4 ]- u: W X+ r/ I/ s. E. Q- a( x* o
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。" N5 |1 c& A# m
3 k M: q9 E# F
" ~) P+ ]9 K2 n) D, O5 c5 G$ bnet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。% x8 `5 t5 {" m. T& q
, k0 \; U- W; Q. O
2 [% x- ?. O: I. \+ S
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
. p) L4 V7 {: H6 Z3 j3 P3 F; ]( @; _, B, x$ Y1 z
$ |: L& }# N# O1 P5 ]+ j, d向主管个人PC机进攻。/ g: N [ A5 e B
5 J6 A& @* [$ A9 Z# J简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。9 N8 _9 z" p1 w- c: a
5 F2 T8 O+ j0 e( O* F, r5 P9 O
" ]2 L/ T% n' r, `: ?: [1 g
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。/ y3 F- j0 Z2 N1 n
! f0 `+ r. ?* f
! h: f; y3 i# J! u---------------------------------------------------------------------------------+ c1 T: C1 k4 f9 ]' q1 A: j
. Q) m/ I- ^0 ?7 s
3 z9 r! I+ b; M: P# }, d3 N+ M6 G2 H# @晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
! R* {# J: u/ ]3 W) ?
$ p2 }# h( j+ l: I9 N ?/ V( M0 F+ m
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
7 F* B9 @9 [4 m2 g5 w5 A6 ^5 g" c! N0 N4 z, B7 \7 m: b4 C
( [3 [# o% \8 p
我觉得人还是别太贪心了好。贪心会出事。
7 o& k0 W+ E2 f2 \$ S7 h0 {; }+ O- b
3 t( O# \2 `/ O% K$ f3 o
于是我坚决的把马给卸载了。
# {& A6 ~: r& v" k' \" t2 o4 |7 I4 Z |& Z* }* ^. v
: [; k# ?7 k0 t! g) R/ n---------------------------------------------------------------------------------$ T9 D5 U; E; H. E( O+ A; a. V
对于后续攻击,我的思路如下了:
% b1 `2 x! O6 Q& l1 _! O- T' R3 e
. u3 E. K* ~4 ~' H
) ]5 k: p- o/ L6 H& l$ S p搜集内部员工的EMAIL,探针+office打之。+ P* [4 a7 P9 X
" u" A8 b* k( n0 ^) S0 W- l
$ l( k& o& v/ \1 k7 H5 ~4 {, D6 }8 I内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码. d2 B9 u8 m. y: E
- [0 }0 Y7 F" K" O @% ~) f) {9 f
6 T3 z6 _5 p4 x/ s# S# S通过登录A管理员公司邮箱发邮件下手。
+ `& S0 m' e; D) d! g' Z2 `- D7 L
( z7 K7 k' t/ a+ s
2 d9 N1 A* Y' i0 J8 x* d内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。# l/ b) r* P1 a( {, z& [
6 b! I! _' e9 `( N" c) ^+ _
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。1 q+ {" q( d) E2 p/ I- M4 l8 S
-------------------------------------------------------------------------------. j- m( g# e+ x( P* y7 ^8 M
: Y& k. o1 ^ U# {9 R
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。, o c% C" C- x0 ^+ W5 x
|
|