找回密码
 立即注册
查看: 3118|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
, W/ H/ K. c+ n9 T1 Y/ L) _7 \1 h$ K3 _
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
( w2 [. O3 V0 U, w; P/ B    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
% U  z' n; [: o* I7 [! R! k- H4 k0 M/ z    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
* L* k9 l1 Q6 r8 b; Q  F! v    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
  q' ]9 @1 a" S/ j' W  r* X    ..\Video\OracleScanVideo.exe 演示过程
+ }+ _4 T6 y( j; ?
: l7 A9 t. `" @* \8 P功能:1 W6 V* i8 B; {# a, v
    1、自动获取Oracle Sid' D% K2 ?7 B5 K$ ]
    2、利用常见或默认账号口令登陆 (accounts.txt)
  }# W4 s1 V8 W- N% [    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 + U: M' y) F1 u. P
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)/ Z3 K! O3 Y% N4 @, G
    5、自动划分WINDOWS、LINUX' ]# O0 X+ p) w5 V7 `8 E4 |
    6、自动保存日记
+ M7 q. \* R7 U+ d
+ G* X& @; ]2 J1 I& d使用:  ^7 q7 ~4 x. E0 y6 d& W
    1、请安装Oracle客户端(扫描器要利用Oracle环境)# y# c# I# I# G- B
    2、利用OracleScan.exe获取有权限的账号与口令
0 I/ P( E- t$ R8 `    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 3 p- S4 S5 R' V- w7 k- A
' I' r; F* Z- c- G0 x0 }
常见问题:
7 P7 Y: w% c7 ]* C: p0 ^* n' S' J2 R/ c& U) R# d* f$ ]( c
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
4 p+ D6 `1 K' v" f# A+ P! e/ T8 q9 c+ K- J# C1 k2 L$ a0 k* x0 E
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
4 o: P0 d6 A) ^" \0 U3 F      6 ?4 e) D/ T4 {0 N5 \
    2、问:是LINUX该怎么办?
  [; O/ B# x: V     
5 u. Z! l0 d* l8 f" S       答:这个我也不清楚。会的话教我吧
' u5 c8 ^' ^4 V: Q
# y/ q  q) m- h. s3 n; N' V    3、问:为什么破不了ORACLE PASSWORD HASH?1 V/ X  v5 i) K/ ]+ @, N( B: o
      
! F4 w6 c% o4 r8 O& i" }       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看., ~% y( r9 N$ h) p
   & J/ b( ^/ l7 l, N
    4、问:为什么有这么多BUG?  Q4 B4 T! F3 ~" [8 C% E2 |
  
' S( K  M& D. m' H: z  w+ u       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
7 ^2 ?# B+ d' S1 l5 X   
4 l( o2 R1 ?2 r' M' i* P" z    5、问:装B吧!这不是XXX或YYY修改的吗?. o+ k( m, X0 r8 b0 y, V
     ( o! s: k) \0 A) B5 ^. A0 F! ?. Q; M
       答:我就是传说中最美女黑客.我怕谁?
2 |5 ]. z5 C6 E6 x) m5 O9 T& P# ?1 Y7 o8 s6 f
   
: \/ q" ?9 o' U: N( p* v      
7 p& |0 l! U" E1 S5 v5 A! K" k. B; b$ g/ Z' D7 O
注:# L. V9 L' P2 @5 B1 }1 E
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)7 z6 s3 Z# G$ |2 I& y' j7 D, F! q0 y
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
2 w+ `4 K( K9 A    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................' x* m8 g% D  ~* I1 u5 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表