找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2117|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637( U) L8 G( m2 @3 ?& {( X) `$ O. Q
" C8 b5 G6 G$ l0 s$ p$ J( P
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21/ ?- d9 j1 [+ q  T
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)* ^( c. b9 R- E8 `3 t5 }! d
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)2 R- _' Z+ v& b1 u
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
/ g( a  r0 C% Z0 U    ..\Video\OracleScanVideo.exe 演示过程
9 P# A( X4 |7 z- I" d! t0 N# e; ?9 m4 ~+ P2 L' {4 T" Z
功能:5 V3 ?  W2 ^" ~/ }# O' h0 @. ]
    1、自动获取Oracle Sid6 O* x# W6 O+ q  J1 H
    2、利用常见或默认账号口令登陆 (accounts.txt)
) I0 l( q5 @4 I. Z7 q    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 : U6 q) X; o" I. r/ m3 I
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
1 A' b9 P' W( W# g4 d    5、自动划分WINDOWS、LINUX
2 c  ^* i) P* V: v4 B' v4 X3 S    6、自动保存日记
4 ^# }: @9 t  ^9 y1 I: `9 N9 d" }) k# P3 z4 }8 s) I3 P5 M
使用:2 e% H; ^- z; Y5 R6 \: i. d; \
    1、请安装Oracle客户端(扫描器要利用Oracle环境)4 _& K3 m, W3 C. K* m3 t+ O
    2、利用OracleScan.exe获取有权限的账号与口令
8 O- I3 J6 N$ j" D0 J    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
5 ?0 [( C0 L8 |- ?- M" O5 a6 M: a% c+ N1 N* Y# b
常见问题:
. a. B; S8 e7 [+ r. D: \- s) T( Z/ J8 t2 K' w8 f/ C. f7 I( z. e: N
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
" s# c- {$ v4 e% L0 Y; O" w% a. t3 Y1 V
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟), I* p8 U/ p8 Q/ m
      $ S3 e3 C* X9 F5 G; k/ T' l
    2、问:是LINUX该怎么办?
, R$ t" _* I5 C) u9 h     ) D6 p. v. J7 _: B0 S) M
       答:这个我也不清楚。会的话教我吧2 c4 s0 L  `7 q/ d4 s1 k
2 H7 {: a- B8 F# r: _. d
    3、问:为什么破不了ORACLE PASSWORD HASH?
+ x+ _/ ^2 V/ L      
7 n4 D3 r6 ]* }" ~# Z       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
/ k5 ~0 E2 M5 A; t3 q+ w! E5 \     b7 Q0 a+ b7 m& y/ o) b- l/ b
    4、问:为什么有这么多BUG?
2 T7 A1 [- I/ \4 X* a5 K+ Z  
9 s* d$ Z7 i' G. b5 ?       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言  O3 h( C" s5 S3 L* G2 k( n  W- V1 z
   
9 g4 p$ X/ V( \7 D" q' b( h1 n    5、问:装B吧!这不是XXX或YYY修改的吗?4 W: Z8 X% c1 |# c7 {4 B
     ; y$ H: W' K, O! e
       答:我就是传说中最美女黑客.我怕谁?3 X: o) U1 e1 x( n. V% h& c

; B& I  I* a, p; I. d$ S   
- s  Z, {. c, @        K0 D( D* [9 Y4 p2 d/ u! ]

# V& Y3 D5 Y! K1 U! j& t3 N注:
; f8 I6 X+ Q" S+ o    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
- D* ]9 A( ?" s; c) P    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
0 ?! K1 y  \+ }5 E$ h    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
8 _7 p# w6 \$ e6 x+ o- r6 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表