找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1432|回复: 0
打印 上一主题 下一主题

记一次APT攻击(简略)

[复制链接]
跳转到指定楼层
楼主
发表于 2014-1-7 19:01:09 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。% X) }  e/ Q+ ^5 Y3 l

; \$ d) _7 M# i: q

8 f, l8 \; Q1 Q9 I如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
$ M. D1 J1 d. \1 n1 J$ X6 I
2 e' e- x  p* O% e- i% p. M, t
因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
. f5 r7 [& F5 k- d) e6 v
% T4 n3 G& T7 z" W. s& r- ]( Y------------------------------------------------------------------------------------
9 C' P, L* h7 M- \) y' u
/ o" X3 |0 j- ?( }0 p先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。# e1 {* [5 @  H" d3 E

7 ?% W, \" m  z% P1 z) y+ \/ {$ O第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
' U8 o: \, c$ S
( ^. u: V; B+ E8 E7 r/ q

1 x; ^: I: k7 R3 l& U毫无疑问,IPAD又奖励到了。. S. C. ^% @5 X5 W) Q) M$ s
( R9 Q6 z. C5 e9 W0 n( p+ P* M( k8 Q

* {1 u. ?) U' t: U$ X于是我和社交网站的主管说:你要啥时候才给我部iPhone。
0 z/ H- I; \; T# G
( d+ i3 v0 M+ g5 ?; `0 i

+ T7 d6 b2 b8 J  m, {9 S主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone./ P  G3 h  [( v7 F* O8 z

9 H9 r2 c1 h5 J
5 y# r) s: S7 _3 h3 O9 M) s
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
' g0 i# O. m0 p+ z& q4 a1 d$ H3 z0 w, Y6 i2 E
* y% H- x; Q* E2 E3 V
主管回答:那就来把.打下来了给你iPhone5..
8 o" X  c- S3 _9 s4 z8 [/ U5 z  k0 \
----------------------------------------------------------------------------------------------------------
7 b$ [8 k2 A! ?6 c4 k" B; W7 SA公司的外部保密做的还行,找不到几个员工的公司邮件地址。) q: M6 J( e) a  X

* D% V: N0 z2 L0 z9 h0 @+ G3 v之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我." |( }  x7 ?( F
. S" i2 x' U' l. k  k8 Q0 d
3 O( N! H9 t! S# U( V# V9 ~
好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了., {: A, d; c1 \; }0 i" V3 w0 x

# n4 Y, I+ c% M" Q$ @

) M4 n1 e. r$ F! W直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.7 v! A0 G2 ]7 ?9 A; |9 r& k

. r% X2 U6 P2 h

, p3 S5 C! z! X对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把! `% D# j2 e4 M- \6 T/ {# Z2 }
& l: U2 C: T& A% y- ~
1 @$ x4 G5 v  e5 o  |
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
! X" o5 ?' p$ V: r
- o  ~3 ^+ o* Q2 b" B- C
" ~5 q0 e- m5 V9 z
于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。
  t1 O/ u3 t) D' c2 v. k
0 N. q1 l, X- p- X
  [( |$ a  h0 m
对方深信不疑。自然回去访问。$ ^7 ?9 W# H4 D: l+ [3 c

5 u: G4 w5 A1 J4 R+ B
0 y/ f+ b/ M! {5 N/ y  H
好把,大概等了几秒钟,WEB那边有session是记录了。
4 e: w/ l5 i, H+ m" Y4 b# I. _$ n* ]: \, S% H' u$ I

3 i1 P9 C. y( ]3 h一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。# e5 Q; _+ ?6 y' @5 V% t4 `6 g/ V

7 e! g2 |5 Q. u+ m" D: a9 f; ?, Z
+ f5 Z, t1 @! G( t) R/ `( I
我很委婉的问了他office版本是多少,说我装的是office 2013  怕兼容不好 打不开。* i/ ?- x$ Z# }' V3 c
0 A( l5 h$ W- a. t, \3 v

/ Z! o- Z$ Q" E( M4 PA管理员说是office2007 ,这样更加证明了我的探针是对的。8 G" o2 Q" x3 K: f
+ `" G; Z4 ~0 H

9 Z  a# r9 x* C! _于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。/ l9 w. W) ^0 |) t; U* C
% j4 ]* W8 d) y: E% ^; X, r; h) s

/ l% F: x* _1 C6 l, n7 _( L) wA管理自然就给了我,好把。 office 0day打之。
- ]+ b: x9 t% Q2 {. J4 K" g3 }
, d# M2 s  R( ?  Y& i/ D

0 r' X4 V4 ?! q/ W打开远控,等着上线,可是就是没上。 出问题了。, W' X, [# }4 H( c* c

1 H1 t$ P0 N' u4 w( ~9 v& C
8 o! ]% ^  M2 ~3 [2 ^) j" t9 d+ p
A管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。0 }" N. v4 B( p/ L7 X

. [8 [: L) P: u+ P6 b
) f6 O2 R7 O& ~- s, Y+ g
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。- X- r  j  \. t4 ~

( x5 V- O' S7 n% M# i  m
) f/ R: a6 D, t5 _
同样的对方去访问了,系统应用很多被探测到了。5 \6 E/ W; T$ z8 M1 {
. ^6 x5 C" \+ b' J( `* L

* H+ g8 n3 J9 c6 C& o好把,出口IP也是.14.3 D' \- _0 i/ k' Z; N4 g7 k

2 N& C: Q& u" r
+ p- @  I9 s  |- p, B" v0 W
没问题了。出口IP确定了。
8 M$ N# `6 ]& ]' D% w) u. C2 O9 U

# U4 T- p; ~7 W1 ?# s于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。8 u2 k( Q2 o7 i: X- {
2 v( F5 J" J9 h( q$ A/ S
! ~4 Y4 t$ G' e( t, x8 `
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
- A' F. t8 c. L# _6 k& L  U* A3 r& f0 U+ S3 {' @

/ _. ~+ D" @! K  w  y马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
4 f8 H+ d3 c/ F/ W5 i, S( f" h1 _8 w  o: l
! N% \9 Z" w* @' T$ r1 [
/ I& O" b' N2 h! B9 _* B
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。* y$ J" Y& }4 p# y% ~
% }* J' W  @% A  T( L- P
3 T: ^* [* i$ l; L% e# p. e
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
" `' B% O' o& z/ G! {# r* J
7 V2 Q6 m% F& Q
1 }! j) C6 j' t$ d7 K- L) |
向主管个人PC机进攻。
+ K$ F$ @) e: |5 M
. @! x( e! U. m/ E- v% j
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
4 [& [8 E7 x4 ]8 K) c' t( Z. A: h; G7 `- m" h1 J

/ k( v' t& G- U于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。* H* W) |. w. D

- F# ^5 W: Y( [/ M; T+ ~2 z
6 [3 O- d/ ~: a9 d. B' y, _- X6 a
---------------------------------------------------------------------------------; s  G; _* `4 u7 T" f1 `! E  Z

) J) d! Y, a9 Q8 k# E% m2 Z
5 E7 z8 C* r( X! E
晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。3 X6 }9 ~- x9 e  x1 t) d9 X- s
0 P* E2 e+ c8 P8 P# l

' {) v7 S2 d. g) p晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
8 [, v6 Q3 U* a# I$ M7 n0 L
* R2 [- |/ [, r2 Y# f1 }
& h4 [7 h* q+ ~) A8 a  l
我觉得人还是别太贪心了好。贪心会出事。
% z6 m) J3 f8 x9 L7 _: c9 l7 b, m/ Q& l5 ^6 v" Z
* O3 n( W; {. Z( [6 F/ G7 |
于是我坚决的把马给卸载了。
5 o  ^" p! _$ Z8 m, L" |" d  O" w6 v; B$ A3 }) O
& z3 n0 Q/ f* V9 C) y- r, |/ o6 J
---------------------------------------------------------------------------------0 n" V* m0 ]& V$ l8 n
对于后续攻击,我的思路如下了:1 D7 X7 o! p7 e5 O/ o. y

: F$ t4 W. D% w5 w: T

- @' S+ o' F" Y: g- c5 E% k, [5 r搜集内部员工的EMAIL,探针+office打之。
+ _  T+ M+ M; p# s" |8 C. |; @4 u( ^" o
/ Z/ y- U) i8 @% O; {7 e
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码( e7 Q, ~2 ?0 j- ?$ U

* ~6 L9 s/ J' f/ e# ?- _! U8 Y" S
4 _* g  |! ^' R& F" [+ S- b) ~
通过登录A管理员公司邮箱发邮件下手。! k. C9 {$ y9 w

/ Y, V: ~8 j3 M; I# H6 h& I& ^  |
3 D$ a2 i! G! v+ a8 u% n
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。, |4 x/ n/ x; b% Q, c( E" ?

% S& \4 t$ d0 r厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。

+ J1 Q) q% X9 j6 K3 a5 ]  p8 `-------------------------------------------------------------------------------
7 r0 g" O- t' _( |+ s1 I% T
% w/ x" V7 b8 o8 [+ Y# T- u
最后:我也学着玩微博了 :http://t.qq.com/Axis_2  求关注, 谢谢。
( F' y$ N+ K4 t4 ?  t9 J. r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表