首页
社区
课程
招聘
[原创]XX攻防之反跟踪(适用于大型特殊组织)xkungfoo话题草稿
发表于: 2013-3-22 22:43 34694

[原创]XX攻防之反跟踪(适用于大型特殊组织)xkungfoo话题草稿

2013-3-22 22:43
34694
题外话:领导支持参会,我最近又很忙就放弃投稿了。写了点垃圾放着也是占用空间扔出来娱乐一下

XX攻防之反跟踪

捕获者
时间、地点、动机、危害、痕迹分析、跳板上或目标机前端网络设备上设置蜜罐等等

攻击者
时间:每天都是后门程序都是新鲜的,不解释。不能擦除ips、ids等日志就攻击成功后间隔一段时间后大量重放掩埋。

地点:攻击的跳板多层可以打环,使用自定义动态密文加密隧道掩盖真实地点和目的。

动机:完成攻击后使用明显攻击扭曲和掩埋真正动机。(外部服务器有0day随时提权)

危害:减少窃取目标的发现几率,使用和时间匹配的分段加密分目标传送。

痕迹分析:完成一次有效攻击清理原有的程序,最小化客户端进入隐蔽状态。做明显他人标志,甚至在网上先建立有效的人肉结果和证据链祸水东移。东移方法举例:
1、内置代码 一个小毛驴 某人id等
2、程序标记版本等使用他人id或版本特征
3、连接痕迹使用别人的阉割木马连接对方服务端后进程干掉,扔出他人后门大量尸体
4、制造外部虚假id言论和行为
5、还是放个等等吧

反跟踪:跳板使用国际跳每次抛弃目标反向前三跳,每次攻击任务搽好屁股后定时启动。结果收集使用分片加密,放到公共资源上利用搜索引擎爬虫快照获取。

附说明及警告:1、干活的时候别使用任何agent客户端在纯净的机器上操作,不懂的童鞋就别问了,哪些是agent相信你懂得
2、至于内网渗透u盘上的方法,内容太多就不写了。反正戏法人人会变如何不露馅就要看功力了
3、后门程序编译不要在有明确id的用户下编译,不然被逆向后你会哭的。想祸水东移的例外:-P

根据白帽子的经验,把会令自己感到头痛的方法说一下。不太系统,反正也不想讲这个话题了就放出来。欢迎提供更猥琐的隐藏方法一起讨论,呵呵。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费
支持
分享
最新回复 (14)
雪    币: 23
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是。。。。。What……
2013-3-22 22:48
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
各种思路帝万岁
2013-3-22 23:21
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主,来个APT大演练吧。关键讲解一下,如何捕捉APT样本。
2013-3-23 00:05
0
雪    币: 318
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
扔出他人后门大量尸体  , 制造外部虚假id言论和行为

这2个太牛B了
2013-3-23 00:38
0
雪    币: 703
活跃值: (332)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
6
澄清一下:
1、QQ上好朋友说跳板牺牲太多,我只能说个人的资源和国家队不能比。
2、大量尸体容易暴露被入侵,这个要是已经人工查到这个机器不被发现是很难的,而放尸体之前杀毒软件是要加白名单目录,把尸体放在这个下面,杀软是不可能自己发现的。
3、最小化的方法是一个未暴露的极为隐秘、安全的方案和微软的一些系统机制有关。
2013-3-23 01:07
0
雪    币: 703
活跃值: (332)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
7
apt主要还是使用社攻(色攻)手段,这个我就不谈了。抵御方式关键岗位使用太监 呵呵 开个玩笑 钱权色人类的弱点就是APT的精髓,而技术层面反而不需要太多。老大都搞定了还要什么技术呀,一切都是浮云。一不小心又侧滑了。。。
2013-3-23 01:12
0
雪    币: 703
活跃值: (332)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
8
我这个只是想给国家队出个主意,希望不会给你们带来困扰。。。
2013-3-23 01:13
0
雪    币: 703
活跃值: (332)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
9
正在听演讲,想到你的问题,简单说一下吧。因为APT(程序类)初始化的节点一般是email,所以我们就有了设置蜜罐的机会,伪装泄漏内部领导ppt加上领导邮件(需要单位邮箱配合),然后就等着收0day好了。
2013-3-23 10:31
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢。......
2013-3-27 23:31
0
雪    币: 547
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
国家队自恃有背景,一般不会想这么多的
2013-5-23 11:10
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
LZ您是做啥的。。求带。。。
2013-9-11 12:51
0
雪    币: 703
活跃值: (332)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
13
我是良民不带小弟的。。。
2013-9-15 23:56
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
高手啊,要好好学习了
2013-10-3 21:31
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
15
思路很重要啊
2013-10-3 22:49
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册