网站渗透中个人修炼的部分内功心法《续1》

2014-05-18 19:44:26 58 6558


续上篇讨论贴《网站渗透中个人修炼的部分内功心法》,今天心情好,写4,5.

4 邮件分析
   通过重重努力,拿到公司企业邮箱后。(关于怎么拿到企业邮箱,这个看个人能力,这个话题又可以写一个帖子。不是本帖讨论话题。)拿到邮箱很多账户邮件时,就要开展分析了。
   分析应该达到的目标:
    1  分析出邮箱帐号aaa在公司的职责
        根据邮件内容,通常会有公司同事称aaa为xxx总,在没得到公司人员架构图的情况下,以此类推,分别看完每个帐号,大概得到一个架构图。
        技术部
         aaa 总监
         bbb  经理
         ccc   运维
         ddd  前端工程师
        eee 服务器工程师
        ..................
        列出以上职务关系。然后收取技术经理、运维人员的邮箱一般可得到服务器密码以及svn服务器等信息

    2 导出邮箱联系人,得到更多的账户名作为社工账户名。
      这些用户名,可以拿来作为爆破svn的用户名,如果有通用密码,
      这些账户拿去破,一般得到1个或者更多权限,一个权限又可以得到更多svn访问权限,得到更多信息。
    信息越多越好,多多益善。

    3 分析 工作人员/程序 习惯
       例如:通常aaa几点发邮件给xxx经理,或者yyy技术工程师,得到这些信息,一般以后如果进一步入侵,哪个环节出差错,把内部的邮件拦截,不让他们知道,自己快速解决
      例如在某个月黑风高的晚上你操作某个程序,修改数据发出邮件给xxx人员,立即拦截,进入邮箱删除。然后放上自己的程序,避开发邮件。
      例如,在得知人员习惯后,程序服务器程序出问题时aaa人员通常进服务器,这个时候你应该权衡情况决定和他一起在线操作

      
    4 内网种马。
       胆子大的,或者有把握不会引起内部怀疑的情况下,得知某人工作习惯,用aaa人员的帐号登录内部ftp或者服务器(我从没进过开发人员内网,也不下马,怕被发现),上传含有木马或远控的程序。
       例如通过分析,某某人经常浏览草榴什么的,公司的男同事可能彼此知道,弄一个ghost远控,伪装成xxx程序。然后就误以为是某员工浏览网站中毒
     

5 公司内部情况推测

     通过以上得到ssh服务器,ip信息,svn信息。邮箱软件,得知该公司机房在哪,得知他们喜欢在svn服务器上放测试程序,以后就可以盯紧那个服务器,会暴率一些敏感的信息,例如内部测试帐号和默认口令,
    总结出帐密,通过账户名得到密码去爆破邮箱或者svn之类基于权限验证的系统。

    登录ssh服务器收集信息。
   last命令 得知通常哪个ip登录服务器,几点登录
   ps -ef查进程
   .此处省略n个linux命令

关于作者

该隐55篇文章1058篇回复

街头要饭的

评论58次

要评论?请先  登录  或  注册
  • 38楼
    2014-7-7 10:35

    还是感觉有案例好理解些

  • 37楼
    2014-7-5 22:06

    思路不错~~

  • 36楼
    2014-7-2 16:03

    内功没修炼好。。尽看了你的头像了。。

  • 35楼
    2014-7-2 14:09

    其实重要的是找到突破口,信息收集,如何高效的收集信息 分析其中的问题突破这个才是重点啊

  • 34楼
    2014-5-27 22:42
    飞云小哥哥

    这个社工成分比较大,分析他的一些心理,达到入侵的目的

    1
    该隐

    对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次

    2
    该隐

    共进共勉

    4

    呵呵,在乎自己就好了。别在乎别人的看法,赶紧把回复删了。这是灌水了

  • 33楼
    2014-5-27 11:48
    飞云小哥哥

    这个社工成分比较大,分析他的一些心理,达到入侵的目的

    1
    该隐

    对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次

    2
    飞云小哥哥

    是的,在某些入侵活动中,心理永远是最大的漏洞,猜透心理,就等于拿到了所有权限的一把钥匙,就看你怎么去开这把锁

    3

    共进共勉

  • 32楼
    2014-5-26 00:30
    飞云小哥哥

    这个社工成分比较大,分析他的一些心理,达到入侵的目的

    1
    该隐

    对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次

    2

    是的,在某些入侵活动中,心理永远是最大的漏洞,猜透心理,就等于拿到了所有权限的一把钥匙,就看你怎么去开这把锁

  • 31楼
    2014-5-22 22:32
    root

    感觉整篇文章邮箱密码 那个是关键 社工是永远都能用上的 的 渗透技术

    1

    看30,31楼

  • 30楼
    2014-5-22 22:22
    akens

    社工不光是收集资料,还得保持清晰的头脑来分析资料的关联性来找到突破口。

    1

    这些方面我有自己的一些经历,不知是不是你说的,如下。 在找到开发环境,找到生产环境。 然后在脑子里回溯一个软件开发的周期会经过哪些事,例如,编写文档,搭建svn/cvs服务器,ftp,搭建邮箱服务器, 部署数据库,服务器软件,在服务器上会配置什么东西,会修改哪些配置文件,哪些配置文件能反映出他们是用什么软件。然后在脑子里列一些清单,例如先收集数据库内一些测试帐号,得到一些帐密,然后破解邮箱,破解数据库,等等类似清单,在脑子里过一遍,得到邮箱,进入邮箱,得到ssh。 以上过程,实践过4次,成功三次,当然这个过程相当长,艰辛。不是文字里能描述的

  • 29楼
    2014-5-22 21:58
    飞云小哥哥

    这个社工成分比较大,分析他的一些心理,达到入侵的目的

    1

    对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码 类似的在其他渗透项目也有几次

  • 28楼
    2014-5-22 11:42

    社工不光是收集资料,还得保持清晰的头脑来分析资料的关联性来找到突破口。

  • 27楼
    2014-5-21 12:34

    内网种马的话,那么多电脑,每台电脑杀软不一样... 然后就作死了.. 无招了,万不得已可以用这。

  • 26楼
    2014-5-20 23:40

    这个社工成分比较大,分析他的一些心理,达到入侵的目的

  • 25楼
    2014-5-20 22:46
    小文子

    我觉得有时候运气成分会占很大一部分

    1

    不停找突破口

  • 24楼
    2014-5-20 22:42
    oopww

    各种YY,好像~~~

    1

    内网放病毒意淫,我有说明,其他都是基于现实的经验积累,没本事别扯

  • 23楼
    2014-5-20 19:01

    各种YY,好像~~~

  • 22楼
    2014-5-20 13:52

    我觉得有时候运气成分会占很大一部分

  • 21楼
    2014-5-20 08:27

    感觉整篇文章邮箱密码 那个是关键 社工是永远都能用上的 的 渗透技术

  • 20楼
    2014-5-19 15:39
    qfljmlta

    这是一次APT的攻击渗透过程。有时间还请楼主大牛写点sqlmap的技巧性文章发表发表。关注你t00ls文章很久了

    1

    是的,两次这样的apt

  • 19楼
    2014-5-19 14:50

    这是一次APT的攻击渗透过程。 有时间还请楼主大牛写点sqlmap的技巧性文章发表发表。关注你t00ls文章很久了