找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2110|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637* r4 C" c% l4 S2 P9 g# ?
4 J9 f3 F# r+ H! ]5 ]: _
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
- L, c, i0 R* n5 ^! I2 A    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)" c. K0 K$ b+ Y5 w% p
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)7 B$ r- d, A, d
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用2 p2 q, m9 V( L; P
    ..\Video\OracleScanVideo.exe 演示过程
0 b+ l# o9 M5 q+ ?$ u$ m+ D
8 |6 y1 s) C" m5 f6 D功能:) n$ j( K* g0 J/ Q9 B
    1、自动获取Oracle Sid
  J' p  }1 _: @9 g4 R+ A2 d, J1 v    2、利用常见或默认账号口令登陆 (accounts.txt)
/ k$ t/ O$ }4 V2 O    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 8 x7 Z7 B7 X5 W: p+ {5 X
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
# T1 @: H2 [8 B( M* Y0 n; \9 c    5、自动划分WINDOWS、LINUX# _' S; x# J6 @- N! v2 _, S
    6、自动保存日记/ x) t$ {! }. K, y4 [7 g. }
: V/ V2 Z; o& J8 I4 u; a
使用:
5 A- l& V' N! K. i    1、请安装Oracle客户端(扫描器要利用Oracle环境)
9 i* i1 R6 R4 _  c    2、利用OracleScan.exe获取有权限的账号与口令; \8 L- d! o) a) y1 _
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
6 z7 H4 n1 K1 F! F) H( D0 u, e1 A6 M, I" N$ @
常见问题:, a/ t" f# h3 X
& L5 u4 T) c# k3 Q' Q5 D
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)- g; n, R, L- v
1 P5 H! H5 X2 x" F2 ?% c
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
/ A  A4 K, E/ z' Z+ f      
; z$ K& d* j- I! i! D, I: U* c    2、问:是LINUX该怎么办?- F( x3 Q) _1 v, n7 _! a3 A3 ]: t
     
1 `' t8 ]6 g, m' A4 T% s* |       答:这个我也不清楚。会的话教我吧
- `+ H" c( o* k* |1 o9 K, t9 J) h; h
    3、问:为什么破不了ORACLE PASSWORD HASH?4 F1 S+ L9 i9 G6 Y+ [
      ! _$ P) ~6 h9 r2 d7 G7 y  d
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.2 [% B8 Z) k# b' w6 e
   6 O1 u# o. z& E( ]8 u; {; f9 Q
    4、问:为什么有这么多BUG?5 j7 H$ l4 }, R8 u% ?' P
  
' X0 c! d3 F, }% O; l       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
. X( F, R# e; U9 ?3 C/ m1 ^: l   
; _/ T, Z0 h( I    5、问:装B吧!这不是XXX或YYY修改的吗?; h" d  N2 y" ~# `
     
0 q" n: H7 w" ]: f( y+ z7 j( w       答:我就是传说中最美女黑客.我怕谁?
7 W$ {4 w9 P- E% J+ W. ?* r
* Y/ W4 p0 i2 a! _   2 U# }; V$ M& d, O
      8 a( P/ D; T6 k: h& [- N( w1 y0 O0 F& @
$ m2 f5 u$ X9 V
注:
& c. Z3 ?2 |0 d2 d    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
, W$ R7 ?8 I8 b0 D  ^1 W2 F    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
6 D" S8 [9 d$ B, U    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
- r' H. L  O8 K; C) t" C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表