找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2000|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
' E9 i* ]) Y9 g# `
4 ?; U4 P3 B8 s" C7 q1 d..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
0 H4 P& k* ?0 i    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)& J2 C" T9 Q. P* N/ ~
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)) ^# G" |2 N/ g3 m  w
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用) C# `$ M1 M* h) C: B6 x
    ..\Video\OracleScanVideo.exe 演示过程+ l6 g6 _1 V  b6 ]. {* b
1 x5 {$ y6 d' `7 s, y& R$ g# n
功能:
2 g& E( Y; A% O# ^: d9 I+ v    1、自动获取Oracle Sid
7 c3 E  x/ @! y3 R) L5 a* K    2、利用常见或默认账号口令登陆 (accounts.txt): D$ O# f/ N* l' L0 |
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
  I5 P7 B; K3 ]  b6 R$ y    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)# X" H7 [5 }7 I, b; O# ]: ]6 i7 E
    5、自动划分WINDOWS、LINUX- x& k( x) M/ g. a8 X; H: B
    6、自动保存日记
, t  `+ M( D  N( m+ {- V4 m# V, O8 G4 p5 `& |) l* M
使用:
; v7 ^6 j+ a- j4 {9 T" u* Q    1、请安装Oracle客户端(扫描器要利用Oracle环境)
7 k4 Q4 N6 p7 ?' R    2、利用OracleScan.exe获取有权限的账号与口令, _$ V: V9 V* ^6 z
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 & Y; o* \5 C( c" w

; n3 u% Z: s! ]& j& W8 n常见问题:
# r& T$ S) x% Y
3 F* ~8 U$ R3 d" R; D; c9 q    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
. z2 H. g" E, ?3 L# T
7 [# T7 k3 `1 C1 U) c, }       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)# p0 E: q8 H+ Q- b# j, Q8 j2 O5 m9 h
      
/ d2 C( N2 U( d    2、问:是LINUX该怎么办?5 a0 C7 p0 N. h& z( ^/ S) }$ k& ]9 p. B
     : T+ i7 ?# k3 C2 L: c! L# T
       答:这个我也不清楚。会的话教我吧
7 N, Y: H0 e' I* r3 Y
6 J/ v  K6 A- E7 y( v    3、问:为什么破不了ORACLE PASSWORD HASH?& C! a2 t$ ?$ g9 q: q; Z
      
3 N5 u$ Y; ], f       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.0 B1 S! W: d) W4 P$ `7 S( N( L
   
* a1 ?* M1 p" ^    4、问:为什么有这么多BUG?! E  c0 P" [( P: Y! f( J2 M
  + ]' e& F0 D+ a0 }4 a; I; n" ^! _. D4 i
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言8 n8 I' q9 q- I
   
' P! n+ ?" s8 E4 o+ ]    5、问:装B吧!这不是XXX或YYY修改的吗?) @& I0 r& g7 [) w; q7 h
     7 A. C" k5 Y- A+ J4 x
       答:我就是传说中最美女黑客.我怕谁?
, P: p, |7 @# V: I! l: C' O5 E- x3 A) P: n# H% d/ Y" r2 ~9 e
   " W! r( J: _. e
      $ p! g$ [) }( h
4 l, f$ A0 n& J4 \, a$ x
注:
+ i: e, U9 z3 ~1 P' @1 c    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)6 Y0 x3 o) N5 W( c; n, p7 `7 i
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..4 d0 B! Z! N( t) \" Q( I/ B8 z9 v
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
1 W3 L3 D! H4 C0 m$ s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表