找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2001|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
' y2 H' u4 ^- b2 R' `/ q% m6 S! k- @  V' h6 ?
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
& ?6 |% ?. Q3 g/ R    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)' K* V. ]6 R& z( a  i
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)2 [# L7 J1 L; G# \
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
' d! p- F3 d3 W5 [    ..\Video\OracleScanVideo.exe 演示过程. ]/ [5 E- U" T$ t; F9 H( a) E
4 P8 _+ u! ~2 G# H% i
功能:, D' ?4 U5 a, Y, c5 T- ~4 {
    1、自动获取Oracle Sid
4 o  u' m6 {8 I+ A    2、利用常见或默认账号口令登陆 (accounts.txt)9 K$ \5 I% Y1 P6 i
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
4 g) d$ [# v5 v$ f    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
" s3 t% R* a* T5 \, x    5、自动划分WINDOWS、LINUX
* H6 q, [2 }- y  B/ q, h( z3 _) G    6、自动保存日记
8 N  f! g: k5 A
) z- x! _. |5 y2 M0 E! l. V使用:6 w' F  u' M5 R, b# s
    1、请安装Oracle客户端(扫描器要利用Oracle环境)0 b7 U+ j' h" R8 H  L! x' {
    2、利用OracleScan.exe获取有权限的账号与口令
" b$ B6 n0 i# H3 q+ \    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
. ?6 Y" ?# t( K6 O9 l0 x
8 `# O  Z2 K; ]% C, H8 e. |常见问题:
% X# D3 d3 @. ~% `, I  A" L
6 h3 f! J  L- b& S8 o  y    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
& s: M2 l0 G! e$ `* v
: H: m0 R# V$ m3 [- R4 {       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)- x9 X# g$ j* `9 }& b
      
, d7 I% X! [" D) G, _' l    2、问:是LINUX该怎么办?
% ^3 o' U! a/ h& o     
6 T9 B- H8 H' n0 i% z       答:这个我也不清楚。会的话教我吧8 g( C/ G* h+ ?3 \0 G
. e0 Q  l- P% n+ x( h
    3、问:为什么破不了ORACLE PASSWORD HASH?
" ^5 b/ V; I$ K; R* m0 G( ^      5 p, Y/ ~# O+ a  q$ ?4 c% |) i
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.1 F4 y" }' K6 l6 k+ Y
   - @; }, [/ b* r6 Z
    4、问:为什么有这么多BUG?
3 ]( {4 M5 S/ k" M: ?" h  
; ~2 s4 b: S+ N6 e2 _" ]8 G       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言- j, k3 n* T& B% c) Q5 c
   
* a' u- }8 Q& C* Z6 K    5、问:装B吧!这不是XXX或YYY修改的吗?
' a, a" \( k0 V% |     
1 }# s) G7 F0 U/ @       答:我就是传说中最美女黑客.我怕谁?! a# w* S, U" _  q

  ?2 a( a) ]( v* Y   0 n1 I3 \  e" d5 }1 F3 J0 g8 a
      
5 P5 J. a6 G# o, M8 z" x
6 \& `; R. [3 ~; d7 o0 O5 N: v注:
; x4 p0 z# p: X; q" O% m    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)# J  }6 W' H2 X
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..$ J  x7 N- ~6 x- v! r. J0 h
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
% c& Z1 n1 `  {( P4 ^3 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表