|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。) L. @2 p7 U* O, Y
" P8 d4 L' G7 Z+ K' o- r/ K; o7 A! J7 ~
如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。$ v$ R' D) T$ y$ @% C
2 {) q2 I2 M$ |" P3 F" y3 u9 e
8 @& W# C1 |+ ~, _/ [
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
" l* l/ w5 {$ O% l% [* F/ s$ O+ d) c s
------------------------------------------------------------------------------------
6 M4 Y" h X, p" U+ r) v# @ v' W: D+ q) o/ g) L
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。' a; ]- H& D4 q! N/ X" f+ |
" a0 r) [* ~8 s( A6 E* E% Z第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
5 [$ p. [, o4 E8 U: x! G
$ Q. V. I" a! j( @* u. }9 R6 J
) f. s7 u* K9 [. E毫无疑问,IPAD又奖励到了。
! P+ j- v1 i, U6 W; S" q- G
; @. K. V" ?2 j& @( N9 W( w
7 ]1 a0 j: _, A5 `/ e! g于是我和社交网站的主管说:你要啥时候才给我部iPhone。
1 k" D+ `( f2 N# K/ A
# v) P$ D3 X* P
6 R" Q8 v! k2 N主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.2 R4 y% k" Q' ^2 g
. G1 _- n+ u, q C7 G4 h* I+ d% P; s8 p p" M* K
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)9 ^7 d+ W. o; Q5 ^* E/ s% d6 E
$ x. Z; R" u2 N: I. n+ I; A& v) t/ l1 D9 u$ t4 h: p ^
主管回答:那就来把.打下来了给你iPhone5..
' k. Z) \7 j! K% M! |1 F5 ?0 K8 }! t1 }0 \9 {
----------------------------------------------------------------------------------------------------------
) g+ [8 Q; f/ D3 o' a7 CA公司的外部保密做的还行,找不到几个员工的公司邮件地址。# @, E$ G, l# \- G& a( Q; D
9 d ?3 b. K! ]$ i& Z: T
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.4 K6 }2 {2 B5 [1 t
4 a7 J& g @( o& h1 j* B* y, k) J7 n8 h
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
: p4 d8 s6 m) M- H" e3 Y1 B4 \
; t0 u- z& g$ u7 W9 q [8 v! }: e7 @6 A4 i
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.- ?/ w2 }4 V2 q2 I Y% g) a Q
: _! G, f. ]! {" w
d; `3 p3 w3 z2 j7 F8 b对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
7 Q/ k# D7 V6 D2 k2 k2 P6 E
+ q5 i1 ^& Y7 \. y( k# ~! N, q3 ]
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。# K" U5 `1 s# g) J5 |- n
; ]+ I7 d( s6 s, ^& i& J' ^- y* H6 V0 K+ l2 p( t
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。9 `2 Z# w3 r+ S5 D
8 r2 c9 U9 z F' U
$ ]7 x0 |1 E' x% J1 H
对方深信不疑。自然回去访问。. I: o9 P: \% a5 ?5 n S
9 }3 }5 k( d2 b! Z$ r5 j) E1 a9 g7 `8 a- B$ [& k/ S( [
好把,大概等了几秒钟,WEB那边有session是记录了。) A. u+ G8 A2 S
- @+ G! w. [0 S) y1 [
- e1 _) i: R2 l. P
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
* g6 M! J! K: b9 f3 c8 {
; A6 Z1 u# j4 S( o* T
- X4 Y8 I/ E0 g8 z( F' H0 t我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。/ k% Y! `9 A6 \5 H- E: ?" r+ g" {
3 z! I; M6 }/ e- F, I& L$ n. w# p
' D, [6 T# J3 `: qA管理员说是office2007 ,这样更加证明了我的探针是对的。0 j' {1 o) E2 P3 z* | z7 q+ ?
4 V r9 a1 E! C% k, I2 f/ C/ w& [+ e6 b! O1 K; s
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。
+ p# z: n% s: |0 @& m4 T; B6 k% n2 u& f
+ W7 f- }6 C; I2 m: t% W4 L3 c- \. k
A管理自然就给了我,好把。 office 0day打之。1 ^8 p! Y8 r9 V
+ w8 G+ ^) z& R& N6 N2 K/ M6 P* _; l% j7 [
打开远控,等着上线,可是就是没上。 出问题了。
2 Y" l( t6 n& a7 F1 S$ @+ q: W% E0 K/ U- E, I) Q, F" R6 ?+ H
! f# o* E9 S% |2 g
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
j6 Q% X- w8 h3 B6 L+ V; i! Z$ m2 T9 t3 w, i
w1 y! v' a% N
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。; Y9 [" H0 |1 Q# B1 G* [8 v- b C
' }1 _4 D; \% A9 w6 f
9 K' e" N! G- e( B% y同样的对方去访问了,系统应用很多被探测到了。4 O- e# Q* b3 m W- n y j
8 t/ K" e( R5 Q) e; s* A- m. x' j
2 T3 v" ]6 w" V) f6 D6 G7 o好把,出口IP也是.14.
+ t* L$ U. z* h/ y% C: V8 T7 c0 H: a
. j) N5 c+ T0 M没问题了。出口IP确定了。
2 T' }8 X0 j5 R. n) X
* s" L5 V1 `: F8 z" W4 ~- D. N' M4 |2 x
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。& O! }# v2 d O% _: W6 E
" T0 i3 I1 c: R( o' V2 P
% T. ~4 K _7 I" T马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
1 |" F- N) |; |$ G% ?/ h) j" h$ M' h& p7 H
`; m6 G9 F0 y/ b: F! C# W9 n+ t
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。* [7 I8 _) `/ r; V; c/ `6 _) M5 r
. w& d9 ^% {2 Y3 u
) s( z/ D& ?& ~2 j, g7 |7 Z0 h+ anet view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
7 @* B- l) G5 v q
. j5 c. x# H( K6 K* U, S- _8 R# c: a2 o2 S& \- C$ o
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
8 q8 q" [" |& S0 {! z% r
. z) j. \- Y, C& |
! _& K% t! q+ R+ i1 l向主管个人PC机进攻。
0 n$ o3 V. o i/ V0 m v0 l, r3 [, X l
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。1 p+ S0 h5 Z$ H! V
& H7 B4 r. g7 |6 F4 @# ^' H
. T1 m4 C2 V8 x$ c( h: p
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。% H4 H- |$ ]' k0 h
8 n2 ~3 n, L3 y9 b# a( ?# Y1 {
) ~1 q. _ b& v6 z( F3 a$ Y---------------------------------------------------------------------------------
O, j. J% n+ b8 j9 X- G. ^- ^0 d: I! B* P
1 {# h. m3 F6 T
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
7 x, K$ x _: @* t
; h* `; l& w3 Z+ z1 r- P4 I w0 j- v
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
) ]) r7 T% g! x, }, I, }2 {+ g- P3 L i) y; b7 P- R
$ E$ C8 W4 m- ]+ l% [* N# j, Q6 }
我觉得人还是别太贪心了好。贪心会出事。0 u( C" \$ `1 j6 D8 E( P
4 u f& N) B! K1 |: R4 ^) O
; m! _! A% Y9 y" h" U6 O
于是我坚决的把马给卸载了。4 I4 G; Y3 K8 m, f
- a8 T0 a7 z' F; \! t
/ [( C" O. H1 L# B/ G! `. e---------------------------------------------------------------------------------
% Y& j, V# Z9 z( t, R对于后续攻击,我的思路如下了:
2 X8 R: A, E& n, W9 {* ?- t: ?
$ }9 M/ t! V6 F. f7 k8 p0 B* N, F& v2 [1 q8 ]* H
搜集内部员工的EMAIL,探针+office打之。% H% r# ]% [4 w
. L3 o( l, ?2 u }3 @# t) O, v
\( Z( ^% |9 {/ W
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码0 s& o9 {/ t* ?2 b
! `: @( p' A' R& h6 e1 \4 n
& y: g D4 q2 a2 ]9 }8 v9 `# ^
通过登录A管理员公司邮箱发邮件下手。9 x2 `( H4 J2 n2 N
L9 ^- r0 |+ |; i- f3 o$ e5 O* c$ a6 \& @. J
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。6 V5 Z/ k( a; W- M: l4 ^
0 k5 Z% g s! h# V厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。
7 f" K8 f6 M: G' V3 T% I0 }-------------------------------------------------------------------------------
' V) o5 u4 d4 s6 y' _1 w' N
- J: X/ Q1 w' v+ z5 N最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
- j1 s# f) m$ Q" ~9 D' Q: ~ |
|