平时工作中,spool和sqlldr用得少,显得有点生疏,上次没保存使用过程,这次找不到样本,囧!好不容易才搞出来,马上记下来吧。
spool导出
sqlldr导入,ctl文件
sqlldr执行
sqlldr user/password data=ipad_imei.txt control=ipad_imei.ctl
墨衍会员
·
AI 创作全网分发
墨衍智能分发
本文由作者通过墨衍一键同步至各平台
1分发平台
1k累计阅读
1k平均单平台
已同步平台
CSDN
微信公众号
微博
知乎
掘金
百家号
博客园
抖音
小红书
你的文章也可以这样分发
墨衍会员 ¥399起/年,写一次发全网
我也要 →
码龄23年
平时工作中,spool和sqlldr用得少,显得有点生疏,上次没保存使用过程,这次找不到样本,囧!好不容易才搞出来,马上记下来吧。
spool导出
sqlldr导入,ctl文件
sqlldr执行
sqlldr user/password data=ipad_imei.txt control=ipad_imei.ctl
非约束委派攻击原理与利用
在Kerberos认证体系中,用户通过票据(如TGT和ST)来访问服务。TGT(Ticket-Granting Ticket)是用户向密钥分发中心(KDC)请求并获得的,用于后续请求服务票据(ST)。ST则是用户访问特定服务时所需的票据。
SpoolSample-master_Spooler_TheOther_
SpoolSamplePoC tool to coerce Windows hosts authenticate to other machines via the MS-RPRN RPC interface. This is possible via other protocols as well.
NetNTLMtoSilverTicket:SpoolSample->响应程序wNetNTLM降级-> NetNTLMv1-> NTLM-> Kerberos银牌
SpoolSample-> NetNTLMv1-> NTLM->银票 该技术已被其他人提及,但我还没有看到有什么凝聚力。 下面,我们将逐步完成获取NetNTLMv1质询/响应身份验证,将其破解为NTLM哈希以及使用该NTLM哈希来签署Kerberos Silver票证的步骤。 这将在“ LAN Manager身份验证级别”设置为2或更小的网络上工作。 在较旧的较大Windows部署中,这是相当普遍的情况。 它不适用于Windows 10 / Server 2016或更高版本。 有3个主要步骤 获取机器帐户与@tifkin_(李·克里斯滕森)的SpoolSample对应的NetNTLMv1响应 使用@ 0x31337的(David Hulton)的Rainbow Tables将NetNTLMv1响应破解回NTLM哈希 使用@ agsolino's(Albert Solino's)ticke
域内渗透约束委派
域渗透约束委派的利用
推荐开源项目:SpoolSample - 利用MS-RPRN协议的认证利用工具
`SpoolSample`是一个开源Proof of Concept(PoC)工具,旨在揭示Windows主机如何通过MS-RPRN远程打印系统协议被强制对其他机器进行身份验证。该工具不仅仅局限于这个协议,还可能应用于其他协议场景。虽然发布时状态为"as is",但它的存在为我们提供了一个独特视角,以理解并应对潜在的安全风险。 本项目的灵感来源于2018年DerbyCon安全大会上的演讲——《信...
SpoolSample 项目使用教程
SpoolSample 项目的目录结构如下: ``` SpoolSample/ ├── README.md ├── SpoolSample.sln ├── SpoolSample/ │ ├── SpoolSample.csproj │ ├── Program.cs │ └── ... ├── SpoolSampleModified/ │ ├── SpoolSampleModifi...
打印机漏洞武器化:从SpoolSample到域管理员权限
在Active Directory安全领域,打印机漏洞武器化是一种令人震惊的攻击技术,它能够将看似无害的打印机服务变成获取域管理员权限的利器。这种攻击方法利用Windows打印后台处理程序中的漏洞,通过强制认证机制实现权限升级,让攻击者从普通用户权限迅速提升至域管理员级别。 ## 🎯 什么是打印机漏洞武器化? 打印机漏洞武器化是一种利用Windows打印后台处理程序服务(Spooler)中存
非约束委派攻击
Text. 0x00 原理 用户想访问服务A,于是向KDC提交认证,KDC发现A是非约束性委派,于是会把TGT放在ST中一并给用户。然后用户用这个ST去访问服务A,服务A就相当于获得了用户的TGT,把TGT放入lsass进程,然后就可以拿着用户的TGT以用户的身份去访问所有用户权限能够访问的服务了。 0x01 非约束委派的启用 找到Active Directory用户和计算机->Computers。给域内机器WIN7配置非约束委派 右键属性->委派->信任此计算机来委派任何服
域内安全:委派攻击
从攻击角度来说:如果攻击者拿到了一台配置了非约束委派的机器权限,可以诱导管理员来访问该机器,然后可以得到管理员的TGT,从而模拟管理员访问任意服务,相当于拿下了整个域环境,或者结合打印机漏洞让域管用户强制回连以缓存 TGT,一个域内用户访问WEB服务,但是一些资源在文件服务上,这个时候就需要委派,需要web系统代表用户A去访问文件服务的资源。3、这个时候如果域管访问了机器我们的内存中就会有域管的TGT,就可以访问任意机器了,在与域控上执行访问(在域控上执行)
SpoolSample 项目推荐
SpoolSample 是一个开源项目,主要用于通过 MS-RPRN RPC 接口强制 Windows 主机进行身份验证。该项目的主要编程语言是 C# 和 C,其中 C# 代码占据了大部分。 ## 2. 项目的核心功能 SpoolSample 的核心功能是通过 MS-RPRN RPC 接口强制 Windows 主机进行身份验证。这种技术可以用于测试和验证 Windows 网络中的安全漏洞,特别...
关于spool 和 sqlldr 的实例代码
对于经常使用数据库表导出和文件数据导入的功能非常实用;代码为linux下用shell 编写,已经通过实际测试
域渗透-委派攻击
域委派是大型网络中经常部署的应用模式,给多跳认证带来很大的便利,同时也带来很大的安全隐患,利用委派可获取域管理员权限,甚至制作深度隐藏的后门。 一:域委派 简单明了:委派就是将域内用户的权限委派给服务账号,使得服务账号能以用户权限访问域内其他服务。将我的权限给服务账户。 1.1:委派流程 User(laosec\jack)--访问-->Websrv(以User身份)--访问-->Service(文件服务器) 需求:jack需要登陆到后台文件服务器,经过Kerberos认证的过程如下
非约束委派利用
讲解了非约束性委派的相关配置以及多种利用方式,委派攻击是域渗透当中常见的攻击手法。
oracle数据库SPOOL缓冲池导出数据,SQLLDR 导入数据
oracle数据库SPOOL缓冲池导出数据,SQLLDR 导入数据
此计算机必须为委派而被信任_攻击活动目录:无约束委派及域林信任
一、前言在10月份的DerbyCon 2018期间,我的小伙伴们(@tifkin_、@enigma0x3以及@harmj0y)发表了题为“The Unintended Risks of Trusting Active Directory”的精彩演讲,在演讲中他们演示了攻击者如何强制域控制器(DC)向配置了无约束委派(unconstrained delegation)的服务器发起身份认证请求,捕获并...
spool使用笔记
直接上代码 #!/bin/bash #此处修改为相应的数据库的名称,密码,IP和数据库服务名称,目的是登录sqlplus conn=k1/111@111.618.11.111:1521/pdb #默认时间2000.00.00(日志文件名字) sysdate=200000000000 echo -e "\e[0;32m ****************************************************************** \e[0m" echo -e "\e[1;32m
Oracle 数据导出工具 Spool
Spool,Oracle快速导出数据的工具,是sqlplus的指令,不是sql语法里的东西 (Oracle快速导入数据的工具为sqlldr,在博客的其他文章中讲述)
win10无法打开匿名级安全令牌_Printer Spoofer:在Windows 10及Server 2019上滥用Impersonation权限...
0x00 前言过去几年中诞生了不少工具,如RottenPotato、RottenPotatoNG或者Juicy Potato等,这些工具能够利用Windows系统中的模拟(Impersonation)权限,因此广受攻击者欢迎。然而Windows操作系统最近进行了不少改动,有意或者无意地降低了这些技术在Windows 10及Server 2016/2019上的威力。在本文中,我想与大家分享一款新工具...
1046

被折叠的 条评论
为什么被折叠?



