找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1431|回复: 0
打印 上一主题 下一主题

记一次APT攻击(简略)

[复制链接]
跳转到指定楼层
楼主
发表于 2014-1-7 19:01:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
1 g2 a6 n& R: {* C7 J7 _
& w; }/ [" _4 N) z/ d

  X4 B! l  t( A2 k+ _" p& {% S如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。4 ^/ v3 R" p/ E- N" e& {- J

& S% Z9 N% B6 M: h5 h9 X0 K- i+ P
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。( }/ k' q; o) E; s5 q; I" y6 {' f
# X+ {, M. D' A& J& F
------------------------------------------------------------------------------------
2 Q" Q8 w$ b9 M  o) K3 |% r
( S1 O0 |2 f2 M0 A先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。" \4 F- `; J9 v  k1 {

2 L- S7 H* ]# H第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。+ \  i) f; [4 w( k: c+ \
/ U, K) ~; {$ z' `

) D% p- M  X6 j+ T. _0 i( I  q毫无疑问,IPAD又奖励到了。9 _1 H8 f9 t" R3 ]

/ W3 U- ^, B* P' u4 r

& x) h+ A# ]; ~, a于是我和社交网站的主管说:你要啥时候才给我部iPhone。
' {: P5 }: \0 H  X' z/ S# G2 m0 A/ M6 E0 T7 v& N

' p7 g. k' I( X1 r1 m! u主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.2 G! X% U# V& o7 }

3 Z7 }7 J% R- R7 S5 F  x/ L6 Q9 Y0 \
+ z5 `. D5 t& T' U
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
8 {# S: m1 j0 b/ F( d7 O3 y. j- w' S" @" c% h2 {) a, Q
* V( h* G0 G" g9 I; Y
主管回答:那就来把.打下来了给你iPhone5..: K9 G. x0 F' S+ ?7 H
8 C$ }$ f+ \( K, U
----------------------------------------------------------------------------------------------------------$ U( q4 Z3 r( l
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。: z* I# B1 d$ [1 g0 e5 K8 L

% R7 v! l0 J# C# f7 Z% u之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.; V& b: f  L) d6 \
* u- r/ l) W2 ?2 P1 f3 t& H

+ [. N9 T, m% z! ]好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
" _" M4 n8 [7 W  f0 V8 B0 c4 @% e/ U& u5 [& q/ y

0 r3 j  w  u4 Z+ Z3 \* [3 Q直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.; \5 T1 W+ }' V) P  [9 l
9 Y2 d5 B% _% s$ R6 A4 n/ J

6 I. c9 S9 d; U+ v" n" H& J对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
4 f! r3 t* m- A2 ]6 c
& X6 r& [( ?9 \: L4 [: R, ~
4 C/ q- g9 z2 K  b3 d
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
) T6 \; j7 T+ r( G  m! X9 m8 }2 H$ ?0 J2 c2 r0 f4 h; {% s
( q  I3 _! R' l5 J, z  U7 t: j+ `  F
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
/ G0 C+ r( Y; q
( y- o1 w$ X4 U, m( S7 O

5 {+ D  L6 k$ ~对方深信不疑。自然回去访问。' {# w) d9 ]; d- p  u- w. h3 K

# S$ t  @2 t& K9 A

2 B5 H6 z$ j2 ^8 P0 N; m好把,大概等了几秒钟,WEB那边有session是记录了。% r& e+ D. j! S
4 ?8 N; q" C& B0 ]

) o/ {) d' v) D一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。$ ]5 q7 ~6 _, t/ Q) A# x& h

, U! [0 e, m& X0 [, k$ W% F
; E$ u. j$ F% g" d
我很委婉的问了他office版本是多少,说我装的是office 2013  怕兼容不好 打不开。2 d% q' x9 q5 _6 {5 k

8 u+ C# \4 P, z9 E' F

$ N" H- C% U! K9 kA管理员说是office2007 ,这样更加证明了我的探针是对的。
" q' t: I2 F8 F2 x
. L; {& N4 s1 y& W7 G
2 q) n( M) J" E8 S: v
于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。0 P% I5 c0 ~0 J/ w

* \. z2 F2 T* F6 [' j. v$ x* B

) T% X3 O7 u5 @8 r6 eA管理自然就给了我,好把。 office 0day打之。
$ H* a7 [3 d7 y" ^; d" k! l2 m; B0 h5 B1 X# T( X' b$ `' ?

4 h" `0 x7 y" o' t/ U6 U打开远控,等着上线,可是就是没上。 出问题了。
$ h' V. C/ R7 g& T8 c! F( T1 j$ A) C( c* f- R
  E* C: o1 l2 _
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。1 _  A7 r' f5 B9 M
5 Q) M0 R/ D# e0 e* C
, B) L! _+ S, d7 r- C
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。+ Q# @$ X4 X9 R) W  P
; Z) Y, \% h$ J$ @; J

6 r& Z! s! W  B4 r7 y同样的对方去访问了,系统应用很多被探测到了。! d8 n3 V6 Q7 H9 J- l
: v! {) H/ i) ~$ c

  X$ |9 P. r" F8 j好把,出口IP也是.14.
# p3 Y0 s+ z+ j: c+ h( }0 o3 B+ ^/ t: h0 p3 Q7 c/ R7 \6 w
* c! t1 N8 y; k8 @1 h
没问题了。出口IP确定了。
& F3 p: n! m7 B! E  P5 [) b& j$ P* D% ^
6 e8 _; H( r" `, B
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。# A* F. m, k' H& ?. \/ h

& O5 u9 m' @; v& b
3 g; P0 s' T- g/ D- Z" d
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
+ G/ U- F" d" c; |
* e9 A8 T# l1 a6 y+ ^
# K( H' W  D/ A
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。# _- @) ^0 n9 m" g
! F8 G9 W( q1 D0 r7 s' ^' Q( ]
; ~+ g- V# X$ I2 }
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。7 K% y( C  f) K+ C* ^( B
- D2 `2 \- |) C8 j5 c5 B, a! {
" s) ^% f% f9 G. t( T
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
, }/ q7 b* \& X+ z. L* k# J* I, g, _+ G' W$ X

  x! ^# ~2 U( v" i3 v& H. l% r向主管个人PC机进攻。& L" V- I$ `2 ?- Q8 P( i" O: c1 X

3 ^) N6 @$ [  u% v6 a0 P/ Q简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。0 ^5 E4 j  k; Q7 F1 @! Q7 T

+ ]" A6 F, Q1 G1 x% p2 Y

/ Y0 L, w% \6 m. y( k! s于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。6 Y" ^  q* d3 N
/ m- O* W/ R( D" x$ y

! u( [, s, I8 m2 K# P1 U9 _& x, U- S) r- i---------------------------------------------------------------------------------$ W2 P  B; P+ ~6 `) C- |8 B) ?3 O
8 F; K+ U1 ~0 a+ M/ G
# v% y0 B# i5 a% d' _
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。
* {, }6 `6 |* e6 ~1 S+ V' {8 I; \2 D# a1 V8 c; y

2 o9 Q: P1 y) d晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
2 U$ t+ K# v9 D' B% _  m; `: |" O7 O8 \* R' C  W

6 w6 g: f; A( z6 R  |我觉得人还是别太贪心了好。贪心会出事。) |% [2 o* _; k; X
- F; @3 E, H! g' I5 h

' r6 a0 ?7 M& i% \4 _, D0 M6 v于是我坚决的把马给卸载了。
7 [* X2 d9 l8 m; [, M
& U9 z9 _4 e/ @! E5 c

, V2 b: _3 T/ Q/ G---------------------------------------------------------------------------------( `5 J  O, n% {  z0 O7 y
对于后续攻击,我的思路如下了:
4 b/ H3 L) p+ c7 `) G6 ^
6 m" D+ u4 W" N  |$ p( O% ?/ ?
1 h) w. \6 d9 f  l
搜集内部员工的EMAIL,探针+office打之。
7 {5 R7 a- w3 d6 F3 G6 w* F! }: x/ q3 w
3 r3 Y7 E; u: w6 L* c4 Z0 c
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
7 L; t( q# d: m8 w8 Z
) ~& z* s3 S& q' |$ Y* M, V

: F1 Z7 Y! P0 i; Z' U  S4 o6 t* {通过登录A管理员公司邮箱发邮件下手。
6 g4 q5 Y. m1 l/ J5 v" I; }5 m; U& H4 |4 w

& s7 c3 B0 l; {4 I5 S$ Y; _内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
& m% f( O& j1 \! m# ]( H
  R. E) S' E7 d5 K厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。

0 P1 D3 @+ F% Z-------------------------------------------------------------------------------! k+ O  m0 J1 K/ {" o
7 d+ z! d4 `) w
最后:我也学着玩微博了 :http://t.qq.com/Axis_2  求关注, 谢谢。
3 x( t  Z0 M, [6 ^7 [5 y9 R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表