找回密码
 立即注册
查看: 3117|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
$ r. i& r3 s/ g: F' A$ K) d7 e
4 u5 p5 d! O7 H) I3 b6 X9 O1 O) n  h..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
1 h4 b2 r" o/ H+ Q, V- \7 V    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
2 B& i; l  w% D/ K4 }' u3 h: U    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)2 ~* {: }5 _( e
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用  F9 Q: _! h( J; ?) Q3 L
    ..\Video\OracleScanVideo.exe 演示过程5 w  N7 Q( t; |! X& z; `% V" J

7 T; f- [, B2 @功能:
( n9 Y# W3 K& O1 n' ^    1、自动获取Oracle Sid2 G! C/ \+ O8 X1 x2 z6 \9 y
    2、利用常见或默认账号口令登陆 (accounts.txt)6 U& Q5 s' F1 s* M- o' \% B
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
- R6 y9 C: `# i- b2 z- y    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
( q: x& A1 Z. f6 l! w, D+ x% ?2 R: k) [    5、自动划分WINDOWS、LINUX
$ k3 a# f" T5 G% t: ^; t# ?. S    6、自动保存日记4 C6 j# U2 g+ `  }2 T2 V% L4 c

$ l$ c- f9 m8 L' x' ~3 o使用:0 n, F$ u7 @+ L* c2 ^# i
    1、请安装Oracle客户端(扫描器要利用Oracle环境)3 z6 w# e3 E. v! k( s" [, C/ _! m
    2、利用OracleScan.exe获取有权限的账号与口令
1 J: Y% M: O2 f6 M. ?3 b    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 4 L9 f: r& U% M7 w# ?
1 k, T0 B2 f% ^
常见问题:
6 h# E8 z& H6 X* C2 C
9 d+ j. G, O$ H/ N    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
- X* x3 t/ r- x6 b% n# b4 P2 |& E/ |' F% p: o( O
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
' w' r7 D3 O, z  M      
4 _; k% P* A! {+ k+ `. C    2、问:是LINUX该怎么办?5 n3 s. L& d% I) j& Z5 b) b& b
     ' |6 e4 b9 W- f% R1 R& R
       答:这个我也不清楚。会的话教我吧4 y1 H: v- P5 ~9 W

' ?3 j2 ~- ^" }    3、问:为什么破不了ORACLE PASSWORD HASH?
2 m0 N" x( r7 j) k! h# z      * l: K2 R; b) H/ p
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
2 A: L. J  p0 d% K  Z9 k   ! m" R- k/ P% A; q+ @
    4、问:为什么有这么多BUG?
9 A9 D) \3 s$ R" z  
( |0 p  X- A3 v4 {4 J( R( |       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
( i% D5 P* z& T3 f2 L   
  b; X9 n( w2 Y* d    5、问:装B吧!这不是XXX或YYY修改的吗?
( v. R* }" j- M     6 G7 W' q4 W# K& z
       答:我就是传说中最美女黑客.我怕谁?" }) R! Y2 I2 _# p" q/ z
$ `% H! C  a( m- E6 F1 t! A/ n# _4 z
     ?, r" c+ k  H& F9 D- U  ]2 W  T
      
& F  ?- X; R, |5 }
0 ]& F9 q$ i3 R, Z& B) N8 k" {注:' E3 `, P" _- n2 d/ B$ [" A* u
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
* X( e( S% o3 S: C* U* R# j    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..& v$ O; o' P, s# F9 H
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................) F3 I/ \6 T$ i3 T/ G0 h7 W8 H- S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表