|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
, h0 m$ P$ V5 C0 p8 q+ D8 h- ?+ t, F' s
' y4 V+ z. t2 P8 ?4 d; I( y* a- G如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
v4 x+ j( h, ~/ o
4 u ^6 w: q9 T9 Z2 x S. s( i" _! e7 B: b+ @. m
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。+ C q9 d" ^/ p4 j( W! N( u9 g
: z% l$ C+ b! W0 B% i* ]( U c------------------------------------------------------------------------------------
$ U" ~0 b! X/ n' |
' [/ P) \; g/ A- a6 M/ m8 Q2 j: x先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。6 Q% l2 }0 s2 f" ?5 l
) E" w# [9 }; R2 A5 E
第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。; F8 G. h7 c c/ S- Y
9 p9 q$ t( s# w+ E8 n! Y3 Q& Z1 g1 o$ k' Y* s1 T
毫无疑问,IPAD又奖励到了。* P9 ?* D2 y( y0 p8 V5 q
7 V. n) Z' D# E8 x
6 P' O0 K+ D; D0 I2 x! R于是我和社交网站的主管说:你要啥时候才给我部iPhone。6 s2 q0 i8 R2 v5 x3 t
: v- C+ @: F5 v: t* ~
: C8 l* j0 T" B, N/ p主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.. ?8 C9 n1 {+ ^) C5 f* i
p2 h: a1 a' A
* E+ T+ j6 ^: @# u
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)% m7 @; z) L1 X
: Q% U2 B' e0 J) d& J" i: ]
+ H N! w2 B0 g( S4 Y/ l' _主管回答:那就来把.打下来了给你iPhone5..
, c" s0 K: [" t m# H5 W: b( y
+ F, V( S: i: O5 Q" p, D4 i----------------------------------------------------------------------------------------------------------" J4 z' c) }; P$ e; z* v/ k% L: G, r
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。
% S# [ m: V3 J& I, R7 j7 K; a% f4 X o* {$ w1 Q/ Q
之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.+ s0 [, ^) i) V3 o- H8 Z) B9 n
3 C0 i8 @1 }* B) y7 w/ i- T& |1 f: T, ]& S
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
& C5 _. q+ s3 d" D3 ]
' ?2 i1 d/ r& A/ L1 M
* p V7 a/ W8 f- B9 \) S直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.& Z5 v0 p& { {
2 z$ i3 s' u; k Z; k
0 C+ W8 j' ]2 s4 i5 x8 O对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把; @% j/ q2 B/ F3 q6 i
/ K9 j+ F% t5 Z4 ?/ `# B2 f" _/ }7 X8 y: u6 ^1 H- q: H
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。5 s6 }- F- k$ {4 J9 s* i/ B
8 x& K# [3 g9 [+ e+ t4 Z' B( M, K8 C) h9 v
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。: e5 H1 j. b3 m/ S2 K. ~
4 V, G9 E9 L$ H2 l% O$ @3 l o+ j
# }/ L+ M1 o4 k- A对方深信不疑。自然回去访问。7 @* k. ?6 c- e% w w! `) L
# \9 i- _0 {" K( c
3 s/ A! ~% |7 K" h+ H5 F' K好把,大概等了几秒钟,WEB那边有session是记录了。 j' X% S' q9 a; K% o
6 Z) x6 l7 s5 ~8 u. u& r
1 K# g3 E! M3 u, F, f0 m7 `/ W一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。 [9 T7 x i9 u/ W) a. j
& ^7 s& t n4 h) V+ u& K, C- |+ x( Z M; f% l- [ g- @* W
我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。
% ?' c* K! Q/ y( i( d3 w, `! v% e; k* ]2 w* L& k
) r7 U% P/ S) m/ _3 r6 a2 K
A管理员说是office2007 ,这样更加证明了我的探针是对的。- A Z- L0 l: C4 x' S7 Y
- I1 p; s2 u" J. k0 m+ O* @ ]& b
3 v) ~1 ^2 c1 K+ f
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。# d5 w9 h6 t$ T9 A7 |! v: ?
& y# [9 U" O2 h0 s; {; d
' h; V- {% N5 O) g' l/ s. X1 D
A管理自然就给了我,好把。 office 0day打之。% m- t# E: G! _- ~' N! O
. }1 D1 d$ k, \0 }9 f: ^( B) z. [8 u. [2 i4 z) S$ Z( c1 w
打开远控,等着上线,可是就是没上。 出问题了。
, k. h/ Q u2 i u9 p" i) `
: D7 \+ C! ~" M. {
3 r7 ^' q s1 ]8 h( m% P3 X: w- gA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。* P6 G' B6 Y9 d( m+ N( K
4 B, Z& U1 d& w/ i; l$ F
5 T# \4 T7 A+ {8 A为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。7 Z: D: W& \% x& y4 {
/ Y3 { ^" a8 I: r' X/ }& H
; X5 d6 a% k9 [* \, _7 a! a# ^同样的对方去访问了,系统应用很多被探测到了。0 v! |2 F% M2 ^6 t3 }4 @! ]* _! p
; c a1 n- F% }9 p) `7 j- o1 u& U7 u) U6 h( C+ j' G7 u
好把,出口IP也是.14.5 u- t: T/ B* j7 E7 b) z
1 \$ Y! M, z( X5 L0 a; \
@$ W/ H y! q7 f3 H0 W5 u, F没问题了。出口IP确定了。7 b/ n# N$ {- t4 Y6 i7 B6 D! e
; Q4 h/ D% S F" C$ O8 R# c) O) y0 |4 Z7 {, C2 ]% W
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。! k- v7 ]! @5 Q
2 v; g9 _) ~5 F, V; S; X6 W
8 f4 o) o# F J
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。/ T1 F: A( {- P( A
! i8 |3 e- Y# [' T, b
1 z) H5 {0 ~4 O Z; {" s2 r马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
8 K U: [& Y# }' c" S% U2 H+ |; i* q6 o6 B0 Q0 Y1 g
. A* P7 W; H1 ]4 Z% q' ^
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。
7 Y+ r' M3 a0 U9 B% K3 `8 k
$ i0 q6 G% f4 c8 g+ @! W3 w: o3 O* t! I2 p
同时间通过密码记录,得到了内部Linux服务器的账户密码等。4 o4 A# o# X- y8 `* M% h% t
. q( ]' v+ G# X: t& {" I: ]
8 G& q$ z4 r4 b1 J s: y1 H* z向主管个人PC机进攻。
7 Q n2 h7 _" b4 P* }; N) {
% [& Z( U1 \8 [; S/ l简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
0 f$ B, C. H- T+ O6 m+ k
9 z: o3 @/ M- T" Q) O/ p' `0 f3 Q8 S! n
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。3 f. }9 m( }) f/ Z
6 R4 @2 {- Z4 Y- U, U
0 J9 s+ `2 @) \: ?7 |, z---------------------------------------------------------------------------------
A0 f' I( F. k+ J( u
: J3 Q% {8 N1 T2 L: _" J
# I: [3 u& y; L2 i& d' O: C晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
$ z+ [. u$ O, }+ ]1 x* C# n1 Q1 B0 G8 S x
3 ?% Q; t4 G" U晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
/ L' U! h0 V0 L- b* D" S" S. K6 T' h0 h* ?& c5 Z5 b) P
, E/ N/ F; I8 H
我觉得人还是别太贪心了好。贪心会出事。+ T! c+ w- r% E- W3 c
, l/ t& P; Z9 u! G
# S, z4 v9 r" \$ F$ E2 v0 E于是我坚决的把马给卸载了。$ ~* i7 i3 i+ K: j+ X' t4 d
* o0 O! g0 l4 `: ^. m/ L
! W3 \- C2 Y# a( X9 J/ n$ Q
---------------------------------------------------------------------------------
2 L3 h( \5 ]& T- [4 s8 n( h# ], f对于后续攻击,我的思路如下了: N s/ d3 [! V0 O
/ r3 ~: D+ x/ Q+ u: Y9 j0 G
: \2 I* Z' t" k1 `; M搜集内部员工的EMAIL,探针+office打之。
2 H% v. \: `! j j4 I3 s. p
3 r5 Q6 H& Y y/ m: B
+ R5 j8 O" n. E) t: w1 _' w/ E6 {内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码" t/ P: @6 n% U! p) f% C4 T
# L' V0 { Z Q( ?+ [, N: q9 g! b' w) m: w% t# X, o3 B
通过登录A管理员公司邮箱发邮件下手。
6 R" s7 \: V$ B) R0 V+ j- z. Z2 ]* n' ~- z- j- U/ ^
9 |4 P4 e! E* ?4 B' L
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。# W; ~2 m8 V: l( W9 {
( s5 W+ c0 I% L$ D) P厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。+ d# v- S) a/ ^/ m
-------------------------------------------------------------------------------- W" r" G/ Z2 K
, q- L1 q3 V# {9 l+ A& t! y! p1 k
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
, M& }- y7 K: w( E& ]) f |
|