找回密码
 立即注册
查看: 2766|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
* R) _/ [& T/ j
: M: ]8 ?/ f$ Z  _8 }% Y..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
8 h. w) M8 M- q; O9 v# X8 f    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
5 l) ^7 R5 P- X    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
% I$ ~& X/ R. y. L    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
2 W: w  P5 }& u: m9 j+ t& w/ a    ..\Video\OracleScanVideo.exe 演示过程
: r6 U6 A4 H8 ~3 n# p4 ?- a
) E! h( \/ H5 }) h功能:! U; w: f7 i' i1 b
    1、自动获取Oracle Sid
! M9 L% h0 d1 C& C' M    2、利用常见或默认账号口令登陆 (accounts.txt)9 Y: P( T" y' Z2 V+ N" Z* y( [8 w
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 3 y- j6 y' c; s% g
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
) U' U5 ^/ B& v) O8 b    5、自动划分WINDOWS、LINUX" }3 H. q5 K- `" k
    6、自动保存日记$ Q0 {! u9 ]5 b1 u

4 X7 @1 B7 K: Z+ F" F' I1 B使用:: W7 k1 P1 I. N5 Q- t
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
1 r) @" @' Z  I    2、利用OracleScan.exe获取有权限的账号与口令
8 H0 L/ ?6 T' w8 O/ V    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 & Y: l8 [+ f+ G6 Y9 [$ e
: u/ `. J; S5 p- Z, X  j
常见问题:1 T" D, C, S( z, n- s, X; J' ?

2 s7 ^4 ~! o  x( G    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权). I; o# A8 [8 I* j+ d# D

* @3 k% U  y9 Z- O4 {4 b       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
- X: `" o8 U1 ^5 |% J! X0 c: W      # {% U; O2 ~/ F3 a1 _' _9 |
    2、问:是LINUX该怎么办?# D+ @, o3 r# B9 I# A
     " Y' c- S1 s$ ?) h) z
       答:这个我也不清楚。会的话教我吧
4 S( N8 c1 i3 K. S# C/ w
% c3 t* @' t' ^& F: L& v. ?: x* c    3、问:为什么破不了ORACLE PASSWORD HASH?4 ]% n+ X, o: q; k) G3 Y. x! y
      
% t' R& B4 Q+ S! T       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.+ ]) ?( e; Q3 [# ^9 t" \0 `
   & z0 o2 I6 i8 w/ w
    4、问:为什么有这么多BUG?
# p; s1 ~; I! X: G& a  
- w- w. C- s' A" x       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言& T" \& Y! v0 k0 @1 m' c
    * r$ e: x/ |4 {+ S9 i+ [( k1 Q) w- |
    5、问:装B吧!这不是XXX或YYY修改的吗?5 y8 U: C! j) k( H$ d
     
6 f5 |& E4 H. O/ P       答:我就是传说中最美女黑客.我怕谁?
0 p. B; l2 i" Y# l% p" _7 F3 O: @9 j+ e0 v8 c% L9 R' J
   
, A% m5 c+ V# L% T8 N      
2 t+ U3 L! w( x" ?/ h5 F3 t. R( L& h1 a$ k: Z) K7 l
注:
8 w$ C3 d7 Z$ _! Z6 ]: I    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
$ d2 S9 }' i' ~: F7 @; D    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
0 M4 E  O/ `5 i    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
* K( Y. k+ \$ z7 H  |8 c2 j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表