跳到內容

RAC 攻擊 - Oracle 叢集資料庫在家/Squid ISO 快取

來自華夏公益教科書

Squid 代理伺服器用於快取 RAC 攻擊所需的​​檔案,以便使用者無需在活動中等待 ISO 下載。快取 ISO 不會違反任何合法性問題,因為使用者仍然需要登入 Oracle 並完成正常的檔案下載過程。

  • Squid 版本必須為 2.7。用於快取的引數僅在此版本中可用。
  • Windows 和 Linux 都已測試。由於 Squid 可以在這兩種系統上執行,因此它並不重要。
  • 說明假設直接在 c:\ 驅動器上安裝
  • 重寫指令碼是用 Python 編寫的。如果未安裝 Python,請從 Python 網站下載並安裝。
  • 配置檔案在 RAC 攻擊的 Github 網站上。您需要
    • squid.conf
    • rewrite.py

伺服器配置

  • 伺服器 IP 192.168.2.2
  • 安裝 DHCP、檔案服務、遠端桌面和 IIS 角色
  • DHCP 配置
    • 地址池 192.168.2.100 - 200
    • 域 racattack-local.org
    • 刪除 DNS 中繼
  • 安裝 7zip
  • 在 c:\ 中安裝 Python 3.x
華夏公益教科書