找回密码
 立即注册
查看: 2760|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
9 ?. a, r3 g6 A; l6 E3 K0 L9 d; c& r( y
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
- S; ^  H; A) a0 h( }2 C    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码): l3 n; j6 J; n8 b& l! P
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
  v2 n, E8 S) I! f6 H    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用, }/ o. Z; L- D" R5 ]2 `0 X/ }
    ..\Video\OracleScanVideo.exe 演示过程
9 w1 m1 s% K5 `8 ?) Q  d! t& ^8 b* T$ H; e7 o+ ?' I
功能:
/ X) n# m2 z2 Q' y6 Q    1、自动获取Oracle Sid7 t" F4 U, ^# W+ }4 p: r
    2、利用常见或默认账号口令登陆 (accounts.txt)
% ?3 b3 [; p3 C# @    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 ( x" x# `/ @4 M3 S, L
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)3 U, Y+ h1 j& k4 O: S- a( M
    5、自动划分WINDOWS、LINUX/ o( `7 p: g- q" h2 \
    6、自动保存日记
6 w8 ^$ @- S4 K+ Z$ U( W
" n0 J* P2 F3 d8 \8 q使用:
+ K* C+ q- X2 S    1、请安装Oracle客户端(扫描器要利用Oracle环境)# v$ f% o4 I# k6 h* f* Y+ s' e8 ]+ e
    2、利用OracleScan.exe获取有权限的账号与口令( o) @2 |2 I; N# z
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
; [9 ~7 q# j/ V9 ?& d% u
0 q' W) i) e, K; F常见问题:
" X* {$ ]. C8 F& g' ~% r) i# ]8 B6 k% ?/ G) j
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)3 _# N+ m' ?- {$ ]

3 q6 x* e/ F8 |9 {$ j3 K( H       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
+ x& x6 N* M# r( S2 `1 H% O1 B# Z      # c& B2 g$ s9 a3 a5 y+ L7 S
    2、问:是LINUX该怎么办?, i; I# g* y9 w( C
     9 t: [* L8 {# ?: W
       答:这个我也不清楚。会的话教我吧
( U* i+ g" s$ y& M* P  L; H, e
0 }  o8 A, m; t; c6 O    3、问:为什么破不了ORACLE PASSWORD HASH?
! u7 i; J& B+ F5 h) k      0 t1 l: O- t4 c1 y) f
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.# n' @0 y" C) s4 I* J& i4 O4 N
   7 V6 ?2 F/ l. q" }
    4、问:为什么有这么多BUG?8 |3 f/ \! r6 E* c% d' x9 G
  ' ^1 b3 E% Y: W+ q  F
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
/ M7 r. A% V6 q* |    $ c5 @; H: i$ n- R& v+ n, h
    5、问:装B吧!这不是XXX或YYY修改的吗?
* b$ T* O- F$ k+ |/ v( W7 o( l4 n     
* s& s  }; I( U. n0 u5 i1 d4 t* W       答:我就是传说中最美女黑客.我怕谁?
& K& I# _* D" |4 r; E, A) o9 o: B) @# ~: X5 y0 R7 T; S
   
9 m# ]; h; K& Q      
- u/ _) s$ G3 R
6 x5 ~- J% h/ L' ~4 g5 k3 r注:& L8 m$ O% ]8 o% ]
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)  L" ^! r4 ^2 m2 ?! R6 X
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..6 M0 s2 h* Q9 J* i- f
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
! `/ t/ z! v$ d* d  Q$ p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表