|
|
在这次APT中,笔者完全是吃饱了撑着没事做。因为来打国内的目标。
8 Z! L) Q1 m# }
/ {6 b) y& |5 f$ ]$ b; p+ i
0 F& x5 A7 k- W' T) n如果你觉得我本文写的不好,你可以BYPASS或者不看我的文章。 当我是个SB,而我也会说是乱写的。
* T& z; Q. h1 G. `3 X+ D0 U
4 |6 q9 j+ O1 J: C
/ r$ l- {4 X, w. ]6 s& Y因为对方公司比较敏感,而且我也怕事。所以以文本的方式来写把。3 w. \ G8 b. N# A
0 d6 H4 Y- V4 l+ {! D& Z- c
------------------------------------------------------------------------------------
% b/ T, Z! b2 V5 w, v! ^; T& n# V+ e/ `- U1 U
先前发现过国内最大的某社交网站的漏洞,得到了第一笔奖金以外。愈发不可收拾。7 _7 q4 n5 r- ~3 c
. w! D5 K; B/ c; E& w第二次渗透维持在几个月前,通过社工进入了后台,拿到了WEBSHELL以及端掉了整个内网,在去那公司上报。
6 E" E" V+ S9 t* N8 X# S
$ j0 p+ h0 i* ~; `) _& N0 ?" W0 {# P; s9 F% } M
毫无疑问,IPAD又奖励到了。" @; _/ F5 s- S5 M* V* O
1 E, T' R0 R9 i6 g7 {
( u7 J- k, b3 n" z于是我和社交网站的主管说:你要啥时候才给我部iPhone。3 v) M+ n3 U' \2 Y, T6 {; u
! @# \) X) Q6 J; L* A2 m/ m
5 Y* i9 U. g) `8 Z& O2 L5 f主管回答:等你把我个人机打了或者在把整个内网的Windows打了而不是打了Linux就给我部iPhone.; Q5 R f6 |* N. J% H( W+ ~, j
; P7 R! P8 \- Q: E6 ]- f ]" B7 L) Y" D2 e2 F
于是我回答主管:我不从你们的WEB下手了,直接从你们的人下手. 分分钟打进去. 你信吗?(装B)
0 q# D1 }+ z# f
, Z" g1 R1 O0 H+ S0 i! C% p' F8 A+ v* @: O7 r7 d" J
主管回答:那就来把.打下来了给你iPhone5..6 I& S- n* t% t8 |5 d
+ W0 j: B. T7 C. K$ R% Q9 N+ i7 K+ Z----------------------------------------------------------------------------------------------------------2 Z% P' w6 Y- m& ]3 Z
A公司的外部保密做的还行,找不到几个员工的公司邮件地址。7 ]( n5 i* g" d# y% b6 L) L
8 b) t" r6 V; O4 a5 E8 d之前爆他们漏洞的时候(姑且暂时叫那公司为A公司),A公司的1管理员加我来请教问题.然后才是A公司的主管加的我.' U* E+ C/ a9 W$ l
! W7 J! Q" j7 |+ A# z9 F$ b
4 v' Z3 i2 B! f) y0 |, i1 a0 [- o& r+ h好把,我这次不直接从WEB下手,毕竟这是我第三次搞A公司了.A公司的WEB确实做的也很安全了.我是通过WEB弄不进了.
6 x+ L. `+ g. y* x$ a) O% \
, m; e. z; w7 D/ W4 y8 W( S6 P& i" E
直接先从A公司的管理下手,通过观察和A公司的人讨论问题.发现A公司的管理员不仅技术差,而且安全意识也差.! U& a$ f1 n4 v: u1 s
! v# g# L+ N0 u" a& G
1 r2 ^7 x3 h& l# N对方对我丝毫没有防备,只想来和我请教和讨论一些问题。好把
9 r; y: r% I( Z( }3 R# _# e2 j$ ^. ]' _5 [# c& X/ r
3 j+ ?: t( }4 S) H. ]0 H- X思路:先搭建WEB,探测对方杀毒软件以及office版本以及系统的一些组建。
9 d' }0 e; `0 }7 G( L3 X. n" `, s- x% b1 b/ [
- {" q/ a+ w i2 E! D! L$ h6 S( R于是我搭建了1个WEB,去找A公司的管理员,问他这个是不是A公司的应用。 因为之前就和A公司的管理聊得还行,获取了对方的信任。尤其又爆了对方2次漏洞了。" b" f' f' u, F
, W( b" _" D8 R& ?( L
( L% `2 z' e) c9 V6 C" {对方深信不疑。自然回去访问。7 A7 C! L- L+ I+ ]
4 R I" @9 K) g) N- T1 F* l' h! o+ R. d5 O& K0 \9 f4 I# k
好把,大概等了几秒钟,WEB那边有session是记录了。
+ k/ x! x! A5 d, |% ~+ S
: y o& T' V, H7 L% a6 J+ b/ Y+ {, P! m/ o# d
一看,出口IP为X.X.X.14,office版本为2007. 当然现在出口IP还不能够判断。谁知道是不是野鸡。那管理竟然是裸奔。。没装杀毒软件。
& ]& u, i8 S9 E0 ?6 T
# i6 W% |. W+ a0 Z' ]! @ D! W/ I7 A! i* e" r
我很委婉的问了他office版本是多少,说我装的是office 2013 怕兼容不好 打不开。: W/ N- W' F2 `& n3 n
3 P2 S$ \+ N; J. e) |# O
! d1 J6 H( A$ N" b6 R" {
A管理员说是office2007 ,这样更加证明了我的探针是对的。: V/ c! s# T" w; D
5 u& v* M( a! {: k$ }
, ?8 e! ^2 L) r3 j于是我和A管理员说,有封渗透测试的报告要发他,让他给我邮箱。1 f* H0 m0 V+ N' ^4 j* g, q0 o: \
. D. D: I0 ]# @, d4 H" s! V1 V! j
# t7 t. p! Y, k, d8 ?( j9 d+ j' KA管理自然就给了我,好把。 office 0day打之。
" ~/ [0 I# _1 H* g, N4 ^
1 T9 j0 a& L$ y6 s: w2 o! Q) I0 D+ T/ X: a ^
打开远控,等着上线,可是就是没上。 出问题了。
a9 O {) M0 h: _4 y' \1 F9 r/ N7 z# c
" u) D! d$ F$ FA管理员他office2007有问题,打不开。 但是我在给他发邮件的时候,探针早就加上了。确实是运行了。 好把 无语了。, m- Y5 x; d1 i. v3 P# X0 W4 p! g) u5 t
: _1 p5 R3 _+ a2 e: _! o0 v( t! B( c* j2 @
为了判断是否同一出口IP,找了A主管,继续诱骗,问我搭建的WEB是不是他们的应用。
. E) D; v' ]8 ]* r* C# x! c
7 I( N v5 T+ M) J5 \& F4 Z- M- M2 P
( E# K- X+ i; B( @; a* H7 w同样的对方去访问了,系统应用很多被探测到了。/ s6 K# |0 ]1 \+ i9 N
8 @! y4 Q+ K# J
+ D5 I' G* [ U好把,出口IP也是.14.
& w% _6 W8 g9 U$ N. |& [! |. _: P' F. J+ L! x7 P$ [/ A$ e" @
/ a) i$ v5 G5 T5 l# R没问题了。出口IP确定了。
3 ?2 H% C7 w; j% R" J" ^( k G" b* h2 [* [2 C
& D4 s+ e3 S8 {; ]( K9 W+ d# N
于是A管理说要学反弹,让我教他。 好的,我非常乐意教他。
- Q! h/ i, |/ d9 O
- s& W4 G& h) L/ C+ ~; C
: R) g* g8 \% E! \9 M马绑之,一会就上线了。 之后很耐心的教了A管理反弹的一些方式。3 I" p4 M' P( q. O
) u& q! A p$ E
) _. u$ ?6 ^( O, J5 K4 y% i4 L6 K马上线之后,速度浏览个人电脑的磁盘文件。下载了一些敏感数据。 比如 应用账户密码等等,同时也获取到了内部大量员工的个人联系方式。
$ B l& P; ?6 l; w& z* |5 |, q
) N! a ~+ Y7 e1 G% u
/ e# Q6 f+ h |2 ~! [+ ]net view 发现是在工作组下。 通过与A主管的QQ邮箱对比,确定了当前工作组下的XXXPC就是A主管的电脑。5 Q) ]2 x2 d+ h( C) P
5 g7 h/ m: H( e: a
1 S e3 q. }. X
同时间通过密码记录,得到了内部Linux服务器的账户密码等。' e4 |, z- d+ D& i3 w7 z
" n4 Q, W* L0 R# p$ K3 P' _" b6 K
# Z) V4 f! | o向主管个人PC机进攻。
; \$ b8 {1 s1 G3 R$ F6 n4 i; F8 v$ r. t5 W
简单的判断了一些,发现对方电脑是WIN7,开了防火墙。 IPC共享也建立不了。
* ]2 W# D0 e+ W& @. e. M5 g/ R- L
$ f7 {, p( g% S; e7 |; o1 n' s2 n5 I7 s# T7 I; C% [
于是想,难道又给他发封渗透测试的邮件? 暂时搁浅。
4 {& ?- ^% s# J4 F% F7 E* }2 W3 \
* h+ Q! g. | ^# W X$ F
$ k' P# ` E! j5 m---------------------------------------------------------------------------------
3 y' I( K3 e( ^: F9 r4 v* {
7 u5 z" `* E3 |# d/ [) _
& t. `1 U x% D( p+ n8 M晚上和朋友聊的时候,说别人会不会给我iPhone, 几个朋友劝我。 别被弄去捡肥皂了。! m$ d* W8 q6 M% ?% I3 |5 j
0 D0 @* [1 k H! i3 R( G1 w5 |9 d' _1 [1 K0 Y
晚上睡觉的时候想了想,虽然媳妇快生日了。我舍不得拿5K买个iPhone
. m4 o! i8 o9 c: m# {0 D7 F; a: Y4 n! y0 K* I! ~/ V. l
, M5 \& Q7 g+ T& [ U5 {9 ~" i我觉得人还是别太贪心了好。贪心会出事。7 N+ ]: U D% C
" E: F" G) h( l8 a
- L& u- n" ^' Z0 D) q; M于是我坚决的把马给卸载了。
8 p" j9 W6 z+ j5 U
. C8 w, a9 l* i; Y6 Q T( P! t: u8 e+ H R7 q+ u, d
---------------------------------------------------------------------------------
) J" d2 S2 `) B4 [# I/ Z对于后续攻击,我的思路如下了:
. v: j# w3 m8 R2 H6 `+ a& L* _$ a. e1 R! W
$ R9 L: X5 R" J6 [4 L; B
搜集内部员工的EMAIL,探针+office打之。
: A; o8 ^5 o. k2 i, x) M$ A
. K$ l* x) s+ ?& M E6 D* I/ f6 S( t; x! J* C7 x+ W5 x
内部应用下手。因为已经得到了一些Linux机器账户密码和WEB应用账户密码% L2 H/ _1 n1 z6 R
+ B/ j y. ]* l* W. K; H% ~0 ?. u0 } L; a% z
通过登录A管理员公司邮箱发邮件下手。* k* L! k7 W$ k; F M) s( I
6 Z, I+ s0 X6 j1 {1 L+ b, M
+ p1 t& t) y7 H: o内网工作组渗透很恶心,都是WIN7。防火墙开着。 扯淡去把。。。
6 p4 ?0 c, B# D$ J. P7 T/ k6 c: d) n4 N; a# r3 q; n
厉时很长,但是写起来很轻松。 呵呵。。。。。。。。。。。。。。。。。。5 @. u+ c% ]5 P" |# z5 X
-------------------------------------------------------------------------------9 C$ s8 T+ W9 u8 B( B- f" L
) W, m7 X% {3 ~) P
最后:我也学着玩微博了 :http://t.qq.com/Axis_2 求关注, 谢谢。
0 [0 c0 n* H2 U2 b7 V& c7 V% B |
|