找回密码
 立即注册
查看: 3119|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637/ W6 V# o$ Y1 F0 z* k/ M. M6 R1 o
+ }* v# s. L  U, o: l
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21( D0 F- d! `! B
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)9 z$ U) _8 S# t' |
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用). G! @) E' }; b
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用* i1 s, U/ c) L3 ?
    ..\Video\OracleScanVideo.exe 演示过程
( l9 u1 X9 \8 I, [) u1 l
& B, `# }0 P9 ~# v% f0 {; L% L功能:
# g$ P( p: n3 q    1、自动获取Oracle Sid
$ f. q" N6 @. c' I    2、利用常见或默认账号口令登陆 (accounts.txt)
& b( w$ J" Y! s# n$ m: D' o    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
5 k0 q* @3 V) b$ j* q    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
9 `! h& @* Q- H2 \2 a5 n/ J    5、自动划分WINDOWS、LINUX" F6 P" _( t' p: Y7 P
    6、自动保存日记: n# m+ P) S4 _7 L5 H; ?' h

6 l3 f0 p  }0 G0 @使用:% k5 f$ I' h; }) u* T1 |
    1、请安装Oracle客户端(扫描器要利用Oracle环境)# X8 A9 R8 n* h. z4 R: e- H
    2、利用OracleScan.exe获取有权限的账号与口令  z: ]' z" |3 u0 F! G# d0 G7 j, Z
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
1 M5 g; t& a$ c) A  s* E
" _% S7 \  b  J9 k* G3 c7 e常见问题:* `, w2 r/ q" P9 {  e7 g: r

& S$ f6 O1 j4 P1 @' I5 m9 N! M    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
% {: N, T" z2 z4 b) L. }
- A! r$ S6 A9 O/ L' a1 d# @       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)3 J) G, n5 w1 ?- j6 w; ?+ c$ Y. Q- ^9 s
      
2 S# b! G, v- m5 d) G    2、问:是LINUX该怎么办?' r$ L1 L$ d7 }: k9 L( h/ I
     $ Y. c% n5 S2 e: n- }2 F# [. D
       答:这个我也不清楚。会的话教我吧* h/ k/ M! V2 ^' j/ W) c& @
+ C: g2 \) k% {! F% s
    3、问:为什么破不了ORACLE PASSWORD HASH?( a( V' K- t( L* g& V( I
      
6 S2 l0 G( W% r* q) J       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
: k5 V2 U: N4 j0 H: @   8 Q% `" k/ q' }
    4、问:为什么有这么多BUG?$ L( c7 ~) z4 e
  
# B- F% _! v  }/ m) C2 s+ G# m       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
4 K  X. _8 N+ x   
5 L0 D! }7 F. R, i5 v: `$ {    5、问:装B吧!这不是XXX或YYY修改的吗?
3 p! J- m6 N, O; F, @     8 r1 C( h- \: B8 L8 W# Y! o
       答:我就是传说中最美女黑客.我怕谁?
5 W) K1 }# R' {+ n& D9 y/ E0 b2 v  m4 j$ E" E/ t, r
   2 \3 x( h! g. r* D+ G1 q! q1 ^
      4 x; U1 x% R7 d  t" e* U

8 h! {! f4 R( ?0 a% [, r注:
# t3 }2 p: J9 \" C    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
$ G7 T) D% r7 o$ y7 m    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
2 ^: u3 i3 z0 J/ @* {    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
+ Z" d! N! K7 ?, v: U) R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表