|
|
51CTO旗下网站
|
|
开户注册送38体验金端

从攻守日志看网络江湖的快意恩仇

网络江湖门派众多,路由派、交换派、无线派、网关派…,其中红方和蓝方两派特立独行,不为争夺霸主之位,只为了切磋攻防技艺,常常开展红蓝对决。蓝方以控制业务、盗取机密信息为目标,用最接近真正APT的电子游艺免费申请彩金方式,挑战红方最真实的网络防护能力。

作者:安全牛来源:今日头条|2019-04-23 10:34

网络江湖门派众多,路由派、交换派、无线派、网关派…,其中红方和蓝方两派特立独行,不为争夺霸主之位,只为了切磋攻防技艺,常常开展红蓝对决。蓝方以控制业务、盗取机密信息为目标,用最接近真正APT的电子游艺免费申请彩金方式,挑战红方最真实的网络防护能力。红方则需要通过分析网络流量还原蓝方电子游艺免费申请彩金链,双方在确保业务平稳运行的前提下,以企业真实网络环境开展实兵对决。

小生不才,偶入江湖一楼,目睹红蓝两派刀光剑影,你来我往,好不快哉。

各路招式匆匆记录在册,若他日参与其中,或攻或守,岂不是能轻车熟路?

蓝:顾盼间乾坤倒转

特殊弱口令

蓝方某小队通过对收集的信息进行分析,发现多个目标系统存在暴力破解威胁,结合以姓名作为用户名的系统特性,较多公司员工使用公司名称及其变形作为密码的习惯,编写弱口令字典并成功爆破得到约20个账号。凭借这些账号,逐一登录多个内网目标,获取到多份敏感新用户注册送47元彩金,并利用这些账号得到多个Web系统的管理员权限。

账号劫持

在电子游艺免费申请彩金时蓝方发现C系统版本老旧,存在一个远程代码执行漏洞。利用这个漏洞蓝队成功写入了一句话木马,分析文件时又发现该系统存在弱口令账号,利用弱口令成功切换账号并完成提权操作,最终顺利拿下服务器,为了防止权限丢失,还为root账号添加了公钥以备不时之需。

但蓝方并没有因为拿下系统权限而减弱攻势,而是利用其作为跳板做进一步的电子游艺免费申请彩金。C系统存在一个登录页面,蓝方在Web登录页面中添加了Javascript代码,使每个用户通过Web登录时将用户名、密码发送给电子游艺免费申请彩金者,利用了C系统登录劫持,蓝方嗅探到多个内网账号密码。成功登录大量系统,其中包括核心系统,从中发现了大量核心新用户注册送47元彩金和资源管理账号密码。

虚机克隆

蓝方对账号劫持中获取的账户继续分析,发现部分账号在某些系统具有较高权限。蓝方使用某获取的账号登录内部仓库管理业务。通过分析发现该平台可以基于快照创建虚拟机。蓝方一顿操作刀光剑影,使用修改后的管理员密码登陆了克隆G系统获取到该系统管理的所有仓库。

当然,蓝方的成果远不止这些,从本次对抗的结果来看,蓝方收获颇丰,他们以千姿百态的电子游艺免费申请彩金绕过方式,成功攻下六个业务系统不同级别的权限和大量的敏感新用户注册送47元彩金。

红:筹谋间了然于心

虽然蓝队攻势凶猛,但红方早有防备,提前对安全问题的系统进行了整改和防护,对业务系统进行升级和部署基础防护设备外,还主动对业务系统发起了检查,包括:漏洞扫描、后门检测、弱口令检测和环境准备。

在此次红蓝对抗中,红方监测到蓝方三个小分队:Webshell狂魔、爆破狂魔、木马狂魔发起的133次电子游艺免费申请彩金事件,红方也成功利用各团队上报的电子游艺免费申请彩金事件还原了蓝方的多条电子游艺免费申请彩金链。

电子游艺免费申请彩金链还原1:对C系统的电子游艺免费申请彩金还原

红方成员分析了平台产生的大量C系统电子游艺免费申请彩金告警,包括Webshell后门访问、PHP代码执行漏洞、跨站脚本电子游艺免费申请彩金等事件,最终将电子游艺免费申请彩金者定位到了蓝方花无缺,他以C系统的某文件作为突破口,利用PHP代码执行漏洞执行phpinfo函数,随后结合远程代码执行漏洞和SQL注入漏洞成功写入Webshell,通过andSword工具成功进行Webshell入侵。与此同时,红方发现蓝方成员张无忌也对C系统发起了电子游艺免费申请彩金,电子游艺免费申请彩金方法包括:木马后门访问、RCE漏洞电子游艺免费申请彩金、暴力破解、任意文件上传等,并利用暴力破解得到多个账号密码。

从攻守日志看网络江湖的快意恩仇

电子游艺免费申请彩金链还原2:从电子游艺免费申请彩金者角度进行电子游艺免费申请彩金还原

多个平台产生了对B系统和F系统的电子游艺免费申请彩金告警日志,经分析发现这些电子游艺免费申请彩金均来自两个固定的电子游艺免费申请彩金者。其中,红方通过TAM记录的日志发现蓝方成员张无忌和周芷若向B系统发起了大量的HTTP请求,从记录的HTTP访问日中发现提交的内容极为相似,只变换了用户名和密码,据此可确认为针对B系统的暴力破解电子游艺免费申请彩金;同时,还通过分析HTTP响应内容和响应长度可以确认这两位电子游艺免费申请彩金者成功爆破并得到多个账号密码,并利用获取到的账号成功登录了C系统和F系统,因为这两名电子游艺免费申请彩金者习惯用暴力破解的方式进行电子游艺免费申请彩金,所以,红方封二位为爆破狂魔。

从攻守日志看网络江湖的快意恩仇

电子游艺免费申请彩金链3:B系统电子游艺免费申请彩金还原

次日,多平台检测到E系统遭受电子游艺免费申请彩金,通过日志分析最终锁定电子游艺免费申请彩金者为蓝方成员虚竹。锁定电子游艺免费申请彩金者后根据源IP发现,该电子游艺免费申请彩金者在当天便已经对E系统发起过XSS电子游艺免费申请彩金,而告警则是蓝方花无缺利用了E系统的任意文件上传漏洞上传了文件名为s.cgi的Webshell文件,通过分析还发现该Webshell的连接密码为fh198,在shell中存在ls/pwd等操作命令,但通过分析HTTP访问日志发现,电子游艺免费申请彩金者并未对Webshell成功访问。此外,通过日志还发现蓝方成员虚竹还对系统多个系统发起了电子游艺免费申请彩金,其电子游艺免费申请彩金方法多以上传shell为主。

从攻守日志看网络江湖的快意恩仇

从敌人破绽中反击

进攻无论怎样犀利,反击总会到来。红方也并非完全采用被动的方式进行电子游艺免费申请彩金监测,也采用了主动出击的方式来发现更多的电子游艺免费申请彩金。他们通过已掌握到的信息成功抓取到蓝方成员段誉的账号,并利用其账号登录邮箱向蓝方成员发送了钓鱼邮件,引诱蓝方入网,但蓝方很快发现自己身份已经暴露,采取积极措施后成功避免了被红方所利用。

鲜衣怒马,逐鹿江湖,知己知彼,攻守自如。两方通过此次对抗,深入发现、整改企业内外网网络资产和业务新用户注册送47元彩金深层次的安全隐患,整合内部安全威胁监测发现能力、应急处置能力和安全防护能力,此役之后,双方将采取措施提高企业安全防护管理,完善企业安全防护技术体系。绿盟科技可为企业客户提供红蓝对抗服务,整合攻防能力、设备防护能力以及平台运营能力,为企业安全保驾护航。

【编辑推荐】

  1. IPv6安全思考:IPv6网络中递归DNS的风险分析
  2. Web弱口令通用检测方法探究
  3. 今年不可错过的网络安全盛会 NSC 2019免费票限量抢
  4. 网络安全无小事,且看漏洞扫描
  5. 虚假、仿冒开户注册送38体验金应用成网络诈骗新渠道
【责任编辑:武晓燕 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

订阅专栏+更多

CentOS文件服务的最佳实战

CentOS文件服务的最佳实战

涨薪跳槽必备技能
共15章 | 追风蚂蚁

82人订阅学习

小白网工宝典

小白网工宝典

一次搞定思科华为
共15章 | 思科小牛

309人订阅学习

防火墙大佬修炼手册

防火墙大佬修炼手册

网工达人必备
共20章 | 捷哥CCIE

331人订阅学习

读 书 +更多

Scrum敏捷项目管理

本书详细描述如何在复杂技术项目中使用Scrum,并结合真实的Scrum案例及专家洞识,在简明及高度概括的理论之上更侧重于实践,并不断强调Scru...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO播客

博聚网