http://pan.baidu.com/share/link? ... 6&uk=2418714637
, W/ H/ K. c+ n9 T1 Y/ L) _7 \1 h$ K3 _
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
( w2 [. O3 V0 U, w; P/ B ..\OrcleScan\accounts.txt 账号密码字典(登陆时用 格式:账号/密码)
% U z' n; [: o* I7 [! R! k- H4 k0 M/ z ..\OrcleScan\passwords.txt 密码字典(破解HASH用)
* L* k9 l1 Q6 r8 b; Q F! v ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
q' ]9 @1 a" S/ j' W r* X ..\Video\OracleScanVideo.exe 演示过程
+ }+ _4 T6 y( j; ?
: l7 A9 t. `" @* \8 P功能:1 W6 V* i8 B; {# a, v
1、自动获取Oracle Sid' D% K2 ?7 B5 K$ ]
2、利用常见或默认账号口令登陆 (accounts.txt)
}# W4 s1 V8 W- N% [ 3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 + U: M' y) F1 u. P
4、尝试破解ORACLE PASSWORD HASH (passwords.txt)/ Z3 K! O3 Y% N4 @, G
5、自动划分WINDOWS、LINUX' ]# O0 X+ p) w5 V7 `8 E4 |
6、自动保存日记
+ M7 q. \* R7 U+ d
+ G* X& @; ]2 J1 I& d使用: ^7 q7 ~4 x. E0 y6 d& W
1、请安装Oracle客户端(扫描器要利用Oracle环境)# y# c# I# I# G- B
2、利用OracleScan.exe获取有权限的账号与口令
0 I/ P( E- t$ R8 ` 3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 3 p- S4 S5 R' V- w7 k- A
' I' r; F* Z- c- G0 x0 }
常见问题:
7 P7 Y: w% c7 ]* C: p0 ^* n' S' J2 R/ c& U) R# d* f$ ]( c
1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
4 p+ D6 `1 K' v" f# A+ P! e/ T8 q9 c+ K- J# C1 k2 L$ a0 k* x0 E
答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
4 o: P0 d6 A) ^" \0 U3 F 6 ?4 e) D/ T4 {0 N5 \
2、问:是LINUX该怎么办?
[; O/ B# x: V
5 u. Z! l0 d* l8 f" S 答:这个我也不清楚。会的话教我吧
' u5 c8 ^' ^4 V: Q
# y/ q q) m- h. s3 n; N' V 3、问:为什么破不了ORACLE PASSWORD HASH?1 V/ X v5 i) K/ ]+ @, N( B: o
! F4 w6 c% o4 r8 O& i" } 答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看., ~% y( r9 N$ h) p
& J/ b( ^/ l7 l, N
4、问:为什么有这么多BUG? Q4 B4 T! F3 ~" [8 C% E2 |
' S( K M& D. m' H: z w+ u 答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
7 ^2 ?# B+ d' S1 l5 X
4 l( o2 R1 ?2 r' M' i* P" z 5、问:装B吧!这不是XXX或YYY修改的吗?. o+ k( m, X0 r8 b0 y, V
( o! s: k) \0 A) B5 ^. A0 F! ?. Q; M
答:我就是传说中最美女黑客.我怕谁?
2 |5 ]. z5 C6 E6 x) m5 O9 T& P# ?1 Y7 o8 s6 f
: \/ q" ?9 o' U: N( p* v
7 p& |0 l! U" E1 S5 v5 A! K" k. B; b$ g/ Z' D7 O
注:# L. V9 L' P2 @5 B1 }1 E
感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)7 z6 s3 Z# G$ |2 I& y' j7 D, F! q0 y
曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
2 w+ `4 K( K9 A 程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................' x* m8 g% D ~* I1 u5 \
|