网站渗透中个人修炼的部分内功心法《续1》
续上篇讨论贴《网站渗透中个人修炼的部分内功心法》,今天心情好,写4,5.
4 邮件分析
通过重重努力,拿到公司企业邮箱后。(关于怎么拿到企业邮箱,这个看个人能力,这个话题又可以写一个帖子。不是本帖讨论话题。)拿到邮箱很多账户邮件时,就要开展分析了。
分析应该达到的目标:
1 分析出邮箱帐号aaa在公司的职责
根据邮件内容,通常会有公司同事称aaa为xxx总,在没得到公司人员架构图的情况下,以此类推,分别看完每个帐号,大概得到一个架构图。
技术部
aaa 总监
bbb 经理
ccc 运维
ddd 前端工程师
eee 服务器工程师
..................
列出以上职务关系。然后收取技术经理、运维人员的邮箱一般可得到服务器密码以及svn服务器等信息
2 导出邮箱联系人,得到更多的账户名作为社工账户名。
这些用户名,可以拿来作为爆破svn的用户名,如果有通用密码,
这些账户拿去破,一般得到1个或者更多权限,一个权限又可以得到更多svn访问权限,得到更多信息。
信息越多越好,多多益善。
3 分析 工作人员/程序 习惯
例如:通常aaa几点发邮件给xxx经理,或者yyy技术工程师,得到这些信息,一般以后如果进一步入侵,哪个环节出差错,把内部的邮件拦截,不让他们知道,自己快速解决
例如在某个月黑风高的晚上你操作某个程序,修改数据发出邮件给xxx人员,立即拦截,进入邮箱删除。然后放上自己的程序,避开发邮件。
例如,在得知人员习惯后,程序服务器程序出问题时aaa人员通常进服务器,这个时候你应该权衡情况决定和他一起在线操作
4 内网种马。
胆子大的,或者有把握不会引起内部怀疑的情况下,得知某人工作习惯,用aaa人员的帐号登录内部ftp或者服务器(我从没进过开发人员内网,也不下马,怕被发现),上传含有木马或远控的程序。
例如通过分析,某某人经常浏览草榴什么的,公司的男同事可能彼此知道,弄一个ghost远控,伪装成xxx程序。然后就误以为是某员工浏览网站中毒
5 公司内部情况推测
通过以上得到ssh服务器,ip信息,svn信息。邮箱软件,得知该公司机房在哪,得知他们喜欢在svn服务器上放测试程序,以后就可以盯紧那个服务器,会暴率一些敏感的信息,例如内部测试帐号和默认口令,
总结出帐密,通过账户名得到密码去爆破邮箱或者svn之类基于权限验证的系统。
登录ssh服务器收集信息。
last命令 得知通常哪个ip登录服务器,几点登录
ps -ef查进程
.此处省略n个linux命令
评论58次
还是感觉有案例好理解些
思路不错~~
内功没修炼好。。尽看了你的头像了。。
其实重要的是找到突破口,信息收集,如何高效的收集信息 分析其中的问题突破这个才是重点啊
这个社工成分比较大,分析他的一些心理,达到入侵的目的
对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次
共进共勉
呵呵,在乎自己就好了。别在乎别人的看法,赶紧把回复删了。这是灌水了
这个社工成分比较大,分析他的一些心理,达到入侵的目的
对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次
是的,在某些入侵活动中,心理永远是最大的漏洞,猜透心理,就等于拿到了所有权限的一把钥匙,就看你怎么去开这把锁
共进共勉
这个社工成分比较大,分析他的一些心理,达到入侵的目的
对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码类似的在其他渗透项目也有几次
是的,在某些入侵活动中,心理永远是最大的漏洞,猜透心理,就等于拿到了所有权限的一把钥匙,就看你怎么去开这把锁
感觉整篇文章邮箱密码 那个是关键 社工是永远都能用上的 的 渗透技术
看30,31楼
社工不光是收集资料,还得保持清晰的头脑来分析资料的关联性来找到突破口。
这些方面我有自己的一些经历,不知是不是你说的,如下。 在找到开发环境,找到生产环境。 然后在脑子里回溯一个软件开发的周期会经过哪些事,例如,编写文档,搭建svn/cvs服务器,ftp,搭建邮箱服务器, 部署数据库,服务器软件,在服务器上会配置什么东西,会修改哪些配置文件,哪些配置文件能反映出他们是用什么软件。然后在脑子里列一些清单,例如先收集数据库内一些测试帐号,得到一些帐密,然后破解邮箱,破解数据库,等等类似清单,在脑子里过一遍,得到邮箱,进入邮箱,得到ssh。 以上过程,实践过4次,成功三次,当然这个过程相当长,艰辛。不是文字里能描述的
这个社工成分比较大,分析他的一些心理,达到入侵的目的
对于心理分析,有过那么几次给我带来很大帮助。 开发人员喜欢 ***_bak 我用load_file('/***_bak/config.xml")得到原始配置参数 某某邮箱服务器xyz,在渗透其他公司时,发现喜欢放到根目录,然后尝试着对这家跟目的xyz/user.dat进行读取,得到数据,下载xyz到本地,把user.dat,用xyz软件导出账密 同样一次,考虑到net开发人员一般惰性比较强,一般默认安装软件,找到visual svn server,然后用john跑密码,得到很多密码 类似的在其他渗透项目也有几次
社工不光是收集资料,还得保持清晰的头脑来分析资料的关联性来找到突破口。
内网种马的话,那么多电脑,每台电脑杀软不一样... 然后就作死了.. 无招了,万不得已可以用这。
这个社工成分比较大,分析他的一些心理,达到入侵的目的
我觉得有时候运气成分会占很大一部分
不停找突破口
各种YY,好像~~~
内网放病毒意淫,我有说明,其他都是基于现实的经验积累,没本事别扯
各种YY,好像~~~
我觉得有时候运气成分会占很大一部分
感觉整篇文章邮箱密码 那个是关键 社工是永远都能用上的 的 渗透技术
这是一次APT的攻击渗透过程。有时间还请楼主大牛写点sqlmap的技巧性文章发表发表。关注你t00ls文章很久了
是的,两次这样的apt
这是一次APT的攻击渗透过程。
有时间还请楼主大牛写点sqlmap的技巧性文章发表发表。关注你t00ls文章很久了