|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。. a# Y5 L3 l" u2 O
4 n" e9 @0 t) V2 o. R
/ E( `) e' @( P/ ], I7 T9 }+ S
如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。- ]6 |/ X3 b# w7 d( [8 R
- D1 u4 m3 W6 S6 U7 }2 H
7 B, f: n b2 H* p6 T$ Z0 A4 S因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。
* r) b) e, x+ }+ y+ J& H1 b( {& \) m) Q2 a; K0 G, G/ r! I' m( x
------------------------------------------------------------------------------------+ u' ` W6 K" J6 f3 ], {
$ Y! @, p; N" Z* D0 M, p先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。8 O5 `: `% m+ J% x7 L* h8 R5 }
8 `/ g- e7 j7 f/ O5 p第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。. \! ?4 Y+ j5 K' T+ z* k7 b
% {' u \# G! R3 m/ m5 G
+ T2 X/ l+ Q0 ?6 L; E7 S& h0 ?, A- B: X
毫无疑问,IPAD又奖励到了。" S; W3 ]9 b& v2 ~: c% W: B
8 l% H. `" A0 J- j5 @" o, z$ k$ y; C( b
于是我和社交网站的主管说:你要啥时候才给我部iPhone。2 }: e1 x- z* {( f
5 c2 m5 O- N) @- [
8 I% B L8 o: C/ i/ I主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.
4 W$ }3 ?+ j$ K0 _9 T( w3 V" `& t
9 D0 g" F. @5 T. H: _; \/ N, c1 p8 k3 X# B+ a' {* [
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B) z7 _) H% _8 V" v
}8 }, H* `# B9 b
8 m- E& O: X- m& j/ L
主管回答:那就来把.打下来了给你iPhone5..8 j+ c5 G0 ^; U
2 s" w7 B9 _- {% x----------------------------------------------------------------------------------------------------------
5 ~& H3 L8 W% g: V' fA公司的外部保密做的还行,找不到几个员工的公司邮件地址。
5 o U0 J7 a0 Z3 A) V* ^. i
. F/ z1 E, S- h1 R# D之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.
: s* C9 Q- F5 d) v! @1 V& y4 R$ X# @- b1 O/ u
5 q# q3 v4 v0 b' X; Y& e0 k# \+ W$ I好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
. ~. _! a. n, `, C; J( x$ h
7 o. f. `9 }8 K. [+ `: l1 t3 L4 t. `. |* ?, ?1 l
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.
! }) F: z0 ^- [ M8 ~; d: `4 h: Z+ B" e$ y: n
" s! D* r/ Y7 f) x: N. g9 [- U8 A对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
5 H3 V: e+ u% z& g5 {2 [# }: T$ ]" B/ l1 k' Q3 O
5 |% R7 I* {! m2 R/ z: ]
思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
" Z6 |4 D- x& u; }0 L3 u5 w1 I1 Q: l2 ?- F8 _- M* X
8 j$ N6 I- a1 g& |于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。- ]1 P- H# m, h6 V
6 Z4 A9 O6 L3 X2 f
. k' x! n: _0 p( y0 A# y' _* }
对方深信不疑。自然回去访问。
0 J( a4 l& E* T8 v% w" N- @! ~7 j0 l4 Z- R3 a" Y N
( ]5 b9 w. ^6 o$ O好把,大概等了几秒钟,WEB那边有session是记录了。
# U- `3 I( _: k& v' H6 q# z. F; U* W+ c$ ~+ \/ {1 w
3 U) R7 I3 e/ \. a
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
; C% y* r5 W4 G4 U
3 p% C9 R! p2 M, w8 H: ^7 Q: |" h0 s& y
我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。# _# E2 I# n; ?
/ S7 _' D9 Q$ f; K. n3 F1 a
# o: \6 }+ r, S- X2 O/ a2 L' xA管理员说是office2007 ,这样更加证明了我的探针是对的。9 F: N5 \2 X3 \
$ v. t- q( X; J b
8 H, w- O0 ?1 J) [于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。1 l2 y) a( i8 J8 Z4 n9 r
3 }1 M$ N# V& P- N0 E7 ~' R
/ ]2 r' n! W* V
A管理自然就给了我,好把。 office 0day打之。
* {/ a/ H& n6 E: a
& z3 i6 d0 b9 x4 N3 K8 Y/ [, W% i' c, m
打开远控,等着上线,可是就是没上。 出问题了。; N5 \# g! \/ A' T1 B
! s# ~& l! B9 n1 F. f7 p2 t
/ y# r- ~ K# xA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。
+ P7 h9 Y4 P) l; X% c3 L4 f: |
) C$ u2 f+ I. W8 \, o6 T( l V7 B
5 g1 `' z8 L: t2 t5 d为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。" R7 L/ W+ n' t
& B4 ~/ W" h C/ m9 j8 z, x8 o
6 W! p! t8 k# S/ z7 Q/ [) C同样的对方去访问了,系统应用很多被探测到了。
# R- G$ n2 s6 h$ ?$ w/ i
0 ~# h! j$ J, c; ~
9 a- ]' n7 ]" h: ^# `好把,出口IP也是.14.
9 S( U0 W( J$ C" W- k2 q; R9 |! V0 {0 Q' v7 W: g
" }) D) G8 }7 w/ N* T没问题了。出口IP确定了。
! P+ N. J1 m! G8 o8 n F0 \( n7 @* Y0 A# d& b+ v
) } X+ B+ ~1 e2 x Q$ G& ?于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
# y2 g: T" q" S; O b/ i2 p9 |8 L& C8 d$ X/ T; k! h* q
* ^# N( _$ {1 Y4 G0 f
马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。
. p' M* v4 u8 T1 F# w7 _+ I2 F0 Z
* k+ Z6 d$ ] F; c8 q$ W. E# U
马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
5 ~1 J0 V0 T6 ~& Y) O c. l$ G- _. Z+ k# Y
?$ p- ~+ I5 _" ]
net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。3 Q3 z* ]% R+ b3 Q" v9 l7 \
7 v% A6 n( h: C" \
% Q1 a7 X0 Z" S7 Q4 _: \) }' h0 i8 _
同时间通过密码记录,得到了内部Linux服务器的账户密码等。
$ t$ _8 Q7 N- P1 |7 ^4 Y1 a) o& ]+ ]
; P T/ e, S6 _# ~- U向主管个人PC机进攻。+ B7 _5 Q7 J; v' T1 ^4 M
' u. Z; L$ Z% a* M4 R/ I
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。* z! g3 ^) D$ K7 B- f2 c
! S" o! u/ P {# n+ P
! ]& i1 j0 V0 ], Q9 m# @
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。) V; F, s2 R0 G% B2 v, Z% E
7 V4 K( p8 @+ l9 T
, c# n+ q& e8 b; Z1 \) Q---------------------------------------------------------------------------------$ S+ D, c: ?# V( r
/ B# i. |/ r. \7 B' T! m" t6 j
; X* D0 G7 z. }$ {5 r5 c, T' `* y晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。3 w4 {5 p7 n; X' }( }: Z. }4 }
" K" ?" f8 V8 a9 l5 _3 W
# R c' c/ q3 u _晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone$ B7 u7 O4 i; Y* m. ?3 y- X
* y5 Z: {! m) C# W2 B7 m
/ j, J; C* o& M4 z j' C8 a
我觉得人还是别太贪心了好。贪心会出事。
2 ~( j3 n( g1 z7 M+ c) e, \. J+ q: w' R3 _0 N
1 Y4 E& B) i0 x* m
于是我坚决的把马给卸载了。/ j0 H( C( {4 Z# z' |% T, L
. }& l) i, j i
, m/ k7 |$ n- w% T
---------------------------------------------------------------------------------% i4 s; G7 D w1 F
对于后续攻击,我的思路如下了:
! f0 s5 {8 P2 ^3 `! e
1 ~$ e% z) ]9 [1 v
* ]& j3 a$ t) v& W- W搜集内部员工的EMAIL,探针+office打之。
# t7 @9 p0 x' C# K2 M# {, G( u9 e% v( {
5 C- `. `' b6 m3 S, _
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码
2 ]1 I( j$ \5 X+ ^& j" c+ [/ y! L6 ~& H3 r. P: o% W9 b
1 h1 ?8 T' @5 G- R+ g
通过登录A管理员公司邮箱发邮件下手。# S; C- v* j' x, H
. P- j6 C+ K. z( x# T$ @" ]6 x" L6 `0 P D& B' R
内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。* h5 \( c; g. U: u0 {
4 s* `% D8 n" Y
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。* A1 }7 k( r, r- |, G5 _8 H7 X
-------------------------------------------------------------------------------
" J' X# @: ]' `& v+ D# h
; }8 [ D( _- e, }& P' [最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。9 ~* h/ ]3 d; i, k; l- w q# i( \+ B
|
|