找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2116|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
1 j* ]7 B2 u) u2 V2 E6 i, ]7 W0 ]) L
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a210 ?" `. y. V$ Y) {( y/ D) H
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)$ [) ]/ I7 Y: {/ ]0 O
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)% j1 u: T+ V& J
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用3 J: g$ N8 D5 M8 f' r9 s" J* z7 @) I
    ..\Video\OracleScanVideo.exe 演示过程; N, z* y0 u, F5 ^4 L
) o: v% w% _2 ^+ G  h" C" Z
功能:! {3 R! G" x, U( p
    1、自动获取Oracle Sid
' t1 |" g/ S1 p! I0 w4 `7 I    2、利用常见或默认账号口令登陆 (accounts.txt). {" d. \0 c/ |. a. G& N- y) d8 l
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 # ]- U  L6 x6 A# G" K; `) a
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)& u5 l! `% R% @' s' `
    5、自动划分WINDOWS、LINUX
2 n  n- o- {5 [" P4 U8 d( M: F0 H7 P0 |    6、自动保存日记
  t8 ]( A  ]& Q
' x0 n! V. I7 Y! r. C+ [使用:
- s+ L* G% \  f0 B! D9 S    1、请安装Oracle客户端(扫描器要利用Oracle环境)
; z8 b* ?7 h( {' U9 ?3 N5 k    2、利用OracleScan.exe获取有权限的账号与口令6 W4 r* m* B# H$ X4 U
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 ) o) L  u9 ?. }/ `7 ^& a9 }

& w. U! Q3 S8 v$ h5 @2 M常见问题:
. I  X# T) D. w- g
( c+ C6 {) O, {5 z% O; g    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)4 i1 R/ q- H$ p8 K

9 E+ `% A. t  P, h       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟). U3 ]# U) n+ X
      + p$ ~- `- z8 _* v
    2、问:是LINUX该怎么办?
. `: R4 l4 C5 c+ K- t     
* [* F% e  r) A6 `% ^       答:这个我也不清楚。会的话教我吧
9 S5 y" K% l7 U
6 l4 X$ M, \7 ]& i( `. x, z7 z    3、问:为什么破不了ORACLE PASSWORD HASH?
/ h9 d7 c+ W+ q, }      ) I6 j4 Y4 A2 S& {9 ?9 Y) x& r
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.* l% M9 c" K, a) n3 @8 D3 c4 U1 Z
   
9 U" M, l, k3 H' V# _    4、问:为什么有这么多BUG?! L4 x1 R3 v( n+ I
  ! z: Y5 a" |4 U/ }* Y3 }: G
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
7 V% M: |7 m( i% V   
) ~# [; A+ Q9 C! T    5、问:装B吧!这不是XXX或YYY修改的吗?( N0 \- X1 ~0 @' c) |. n
     8 ~; \5 v( k/ `( h2 ~/ N( t' F. A
       答:我就是传说中最美女黑客.我怕谁?. ?) @  R! G3 t/ h( ]
2 v% C; R! A( k
   
5 s0 u" U8 M* i( |: h9 \1 ]& v      
, s$ H, z. P/ k8 A* d+ l; I9 R$ H$ N( S) r* V; B. E# p
注:. S5 [1 ^9 e2 |) j% Y  E# N. J
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
# b  r2 d3 e: G    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
7 i) g1 a! Z* _3 S    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................' d, g) W5 E- z6 ]" h1 [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表