sample of spool & sqlldr

非约束性委派结合 SpoolSample 攻击 由于非约束性委派的机制,域控访问 win10-01 域控主机需要发送 tgt ,我们使用打印机漏洞之后会立刻获得一个 base64 编码的域控机器账户的 tgt。使用 Rubeus 将 base64 编码的 tgt 导入到会话中。使用 mimikatz dump 域内用户的 hash。攻击者触发打印机漏洞使得域控主机回连访问攻击者机器。域控机器账户:WIN-0V0GAORDC17。攻击者监听管理员发送的 tgt。攻击者机器:win10-01。 阅读详情

平时工作中,spool和sqlldr用得少,显得有点生疏,上次没保存使用过程,这次找不到样本,囧!好不容易才搞出来,马上记下来吧。

 

spool导出

 

 

sqlldr导入,ctl文件

 

 

sqlldr执行

 

sqlldr user/password data=ipad_imei.txt control=ipad_imei.ctl

红队内网攻防渗透:内网渗透之内网对抗:横向移动篇&Kerberos&委派安全&非约束系&约束系&RBCD资源系&Spooler利用 机器A(域控)访问具有非约束委派权限的机器B的服务,会把当前认证用户(域管用户)的的TGT放在ST票据中,一起发送给机器B,机器B会把TGT存储在lsass进程中以备下次重用。简而言之,非约束委派是指用户账户将自身的TGT转发给服务账户使用。委派是一种域内应用模式,是指将域内用户账户的权限委派给服务账号,服务账号因此能以用户的身份在域内展开活动(请求新的服务等),类似于租房中介房东的关系去理解。攻击者拿到了一台配置非约束委派的机器权限,可以诱导域管来访问该机器,然后得到管理员的TGT,从而模拟域管用户。 阅读详情

相关推荐

非约束委派攻击原理与利用

在Kerberos认证体系中,用户通过票据(如TGT和ST)来访问服务。TGT(Ticket-Granting Ticket)是用户向密钥分发中心(KDC)请求并获得的,用于后续请求服务票据(ST)。ST则是用户访问特定服务时所需的票据。

渗透之路,攻防之间皆学问 6179

SpoolSample-master_Spooler_TheOther_

SpoolSamplePoC tool to coerce Windows hosts authenticate to other machines via the MS-RPRN RPC interface. This is possible via other protocols as well.

NetNTLMtoSilverTicket:SpoolSample->响应程序wNetNTLM降级-> NetNTLMv1-> NTLM-> Kerberos银牌

SpoolSample-> NetNTLMv1-> NTLM->银票 该技术已被其他人提及,但我还没有看到有什么凝聚力。 下面,我们将逐步完成获取NetNTLMv1质询/响应身份验证,将其破解为NTLM哈希以及使用该NTLM哈希来签署Kerberos Silver票证的步骤。 这将在“ LAN Manager身份验证级别”设置为2或更小的网络上工作。 在较旧的较大Windows部署中,这是相当普遍的情况。 它不适用于Windows 10 / Server 2016或更高版本。 有3个主要步骤 获取机器帐户与@tifkin_(李·克里斯滕森)的SpoolSample对应的NetNTLMv1响应 使用@ 0x31337的(David Hulton)的Rainbow Tables将NetNTLMv1响应破解回NTLM哈希 使用@ agsolino's(Albert Solino's)ticke

域内渗透约束委派

域渗透约束委派的利用

http://www.gov.cn/xinwen/2016-11/07/content_5129723.htm 3916

推荐开源项目:SpoolSample - 利用MS-RPRN协议的认证利用工具

`SpoolSample`是一个开源Proof of Concept(PoC)工具,旨在揭示Windows主机如何通过MS-RPRN远程打印系统协议被强制对其他机器进行身份验证。该工具不仅仅局限于这个协议,还可能应用于其他协议场景。虽然发布时状态为"as is",但它的存在为我们提供了一个独特视角,以理解并应对潜在的安全风险。 本项目的灵感来源于2018年DerbyCon安全大会上的演讲——《信...

gitblog_00036的博客 761

SpoolSample 项目使用教程

SpoolSample 项目的目录结构如下: ``` SpoolSample/ ├── README.md ├── SpoolSample.sln ├── SpoolSample/ │ ├── SpoolSample.csproj │ ├── Program.cs │ └── ... ├── SpoolSampleModified/ │ ├── SpoolSampleModifi...

gitblog_00073的博客 1047

打印机漏洞武器化:从SpoolSample到域管理员权限

在Active Directory安全领域,打印机漏洞武器化是一种令人震惊的攻击技术,它能够将看似无害的打印机服务变成获取域管理员权限的利器。这种攻击方法利用Windows打印后台处理程序中的漏洞,通过强制认证机制实现权限升级,让攻击者从普通用户权限迅速提升至域管理员级别。 ## 🎯 什么是打印机漏洞武器化? 打印机漏洞武器化是一种利用Windows打印后台处理程序服务(Spooler)中存

gitblog_00985的博客 1058

非约束委派攻击

Text. 0x00 原理 用户想访问服务A,于是向KDC提交认证,KDC发现A是非约束性委派,于是会把TGT放在ST中一并给用户。然后用户用这个ST去访问服务A,服务A就相当于获得了用户的TGT,把TGT放入lsass进程,然后就可以拿着用户的TGT以用户的身份去访问所有用户权限能够访问的服务了。 0x01 非约束委派的启用 找到Active Directory用户和计算机->Computers。给域内机器WIN7配置非约束委派 右键属性->委派->信任此计算机来委派任何服

blue_fantasy的博客 3405

域内安全:委派攻击

从攻击角度来说:如果攻击者拿到了一台配置了非约束委派的机器权限,可以诱导管理员来访问该机器,然后可以得到管理员的TGT,从而模拟管理员访问任意服务,相当于拿下了整个域环境,或者结合打印机漏洞让域管用户强制回连以缓存 TGT,一个域内用户访问WEB服务,但是一些资源在文件服务上,这个时候就需要委派,需要web系统代表用户A去访问文件服务的资源。3、这个时候如果域管访问了机器我们的内存中就会有域管的TGT,就可以访问任意机器了,在与域控上执行访问(在域控上执行)

8888的博客 2018

SpoolSample 项目推荐

SpoolSample 是一个开源项目,主要用于通过 MS-RPRN RPC 接口强制 Windows 主机进行身份验证。该项目的主要编程语言是 C# 和 C,其中 C# 代码占据了大部分。 ## 2. 项目的核心功能 SpoolSample 的核心功能是通过 MS-RPRN RPC 接口强制 Windows 主机进行身份验证。这种技术可以用于测试和验证 Windows 网络中的安全漏洞,特别...

gitblog_00210的博客 492

关于spoolsqlldr 的实例代码

对于经常使用数据库表导出和文件数据导入的功能非常实用;代码为linux下用shell 编写,已经通过实际测试

域渗透-委派攻击

域委派是大型网络中经常部署的应用模式,给多跳认证带来很大的便利,同时也带来很大的安全隐患,利用委派可获取域管理员权限,甚至制作深度隐藏的后门。 一:域委派 简单明了:委派就是将域内用户的权限委派给服务账号,使得服务账号能以用户权限访问域内其他服务。将我的权限给服务账户。 1.1:委派流程 User(laosec\jack)--访问-->Websrv(以User身份)--访问-->Service(文件服务器) 需求:jack需要登陆到后台文件服务器,经过Kerberos认证的过程如下

m0_58596609的博客 1763

非约束委派利用

讲解了非约束性委派的相关配置以及多种利用方式,委派攻击是域渗透当中常见的攻击手法。

网络安全相关文章分享 647

oracle数据库SPOOL缓冲池导出数据,SQLLDR 导入数据

oracle数据库SPOOL缓冲池导出数据,SQLLDR 导入数据

lxslf的博客 2996

此计算机必须为委派而被信任_攻击活动目录:无约束委派及域林信任

一、前言在10月份的DerbyCon 2018期间,我的小伙伴们(@tifkin_、@enigma0x3以及@harmj0y)发表了题为“The Unintended Risks of Trusting Active Directory”的精彩演讲,在演讲中他们演示了攻击者如何强制域控制器(DC)向配置了无约束委派(unconstrained delegation)的服务器发起身份认证请求,捕获并...

weixin_35698190的博客 809

spool使用笔记

直接上代码 #!/bin/bash #此处修改为相应的数据库的名称,密码,IP和数据库服务名称,目的是登录sqlplus conn=k1/111@111.618.11.111:1521/pdb #默认时间2000.00.00(日志文件名字) sysdate=200000000000 echo -e "\e[0;32m ****************************************************************** \e[0m" echo -e "\e[1;32m

weixin_45145160的博客 724

Oracle 数据导出工具 Spool

Spool,Oracle快速导出数据的工具,是sqlplus的指令,不是sql语法里的东西 (Oracle快速导入数据的工具sqlldr,在博客的其他文章中讲述)

基于Oracle11G 1万+

win10无法打开匿名级安全令牌_Printer Spoofer:在Windows 10及Server 2019上滥用Impersonation权限...

0x00 前言过去几年中诞生了不少工具,如RottenPotato、RottenPotatoNG或者Juicy Potato等,这些工具能够利用Windows系统中的模拟(Impersonation)权限,因此广受攻击者欢迎。然而Windows操作系统最近进行了不少改动,有意或者无意地降低了这些技术在Windows 10及Server 2016/2019上的威力。在本文中,我想与大家分享一款新工具...

weixin_39840733的博客 1046
上一篇: 使用gSOAP开发实例(8) Phase 1 完结篇 自定义header实现用户名令牌认证(Usernametoken Authentication)
下一篇: ftp获取文件列表的脚本
yui
yui
博客等级 码龄23年 143粉丝 58原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值