http://pan.baidu.com/share/link? ... 6&uk=2418714637/ W6 V# o$ Y1 F0 z* k/ M. M6 R1 o
+ }* v# s. L U, o: l
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21( D0 F- d! `! B
..\OrcleScan\accounts.txt 账号密码字典(登陆时用 格式:账号/密码)9 z$ U) _8 S# t' |
..\OrcleScan\passwords.txt 密码字典(破解HASH用). G! @) E' }; b
..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用* i1 s, U/ c) L3 ?
..\Video\OracleScanVideo.exe 演示过程
( l9 u1 X9 \8 I, [) u1 l
& B, `# }0 P9 ~# v% f0 {; L% L功能:
# g$ P( p: n3 q 1、自动获取Oracle Sid
$ f. q" N6 @. c' I 2、利用常见或默认账号口令登陆 (accounts.txt)
& b( w$ J" Y! s# n$ m: D' o 3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
5 k0 q* @3 V) b$ j* q 4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
9 `! h& @* Q- H2 \2 a5 n/ J 5、自动划分WINDOWS、LINUX" F6 P" _( t' p: Y7 P
6、自动保存日记: n# m+ P) S4 _7 L5 H; ?' h
6 l3 f0 p }0 G0 @使用:% k5 f$ I' h; }) u* T1 |
1、请安装Oracle客户端(扫描器要利用Oracle环境)# X8 A9 R8 n* h. z4 R: e- H
2、利用OracleScan.exe获取有权限的账号与口令 z: ]' z" |3 u0 F! G# d0 G7 j, Z
3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
1 M5 g; t& a$ c) A s* E
" _% S7 \ b J9 k* G3 c7 e常见问题:* `, w2 r/ q" P9 { e7 g: r
& S$ f6 O1 j4 P1 @' I5 m9 N! M 1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
% {: N, T" z2 z4 b) L. }
- A! r$ S6 A9 O/ L' a1 d# @ 答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)3 J) G, n5 w1 ?- j6 w; ?+ c$ Y. Q- ^9 s
2 S# b! G, v- m5 d) G 2、问:是LINUX该怎么办?' r$ L1 L$ d7 }: k9 L( h/ I
$ Y. c% n5 S2 e: n- }2 F# [. D
答:这个我也不清楚。会的话教我吧* h/ k/ M! V2 ^' j/ W) c& @
+ C: g2 \) k% {! F% s
3、问:为什么破不了ORACLE PASSWORD HASH?( a( V' K- t( L* g& V( I
6 S2 l0 G( W% r* q) J 答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
: k5 V2 U: N4 j0 H: @ 8 Q% `" k/ q' }
4、问:为什么有这么多BUG?$ L( c7 ~) z4 e
# B- F% _! v }/ m) C2 s+ G# m 答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
4 K X. _8 N+ x
5 L0 D! }7 F. R, i5 v: `$ { 5、问:装B吧!这不是XXX或YYY修改的吗?
3 p! J- m6 N, O; F, @ 8 r1 C( h- \: B8 L8 W# Y! o
答:我就是传说中最美女黑客.我怕谁?
5 W) K1 }# R' {+ n& D9 y/ E0 b2 v m4 j$ E" E/ t, r
2 \3 x( h! g. r* D+ G1 q! q1 ^
4 x; U1 x% R7 d t" e* U
8 h! {! f4 R( ?0 a% [, r注:
# t3 }2 p: J9 \" C 感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
$ G7 T) D% r7 o$ y7 m 曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
2 ^: u3 i3 z0 J/ @* { 程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
+ Z" d! N! K7 ?, v: U) R |