找回密码
 立即注册
查看: 2758|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
: d( M# k! y; j; c
$ i6 ~# v! E8 o" b; P; U  i6 O7 ~6 q..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21; o% ^! t+ z; G  P7 A5 r8 l
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
7 [5 P, p7 s: F0 O+ s# b  P    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
/ v  P0 z+ f8 S  S2 E# W    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
4 a2 C$ y: F/ n0 l/ L9 e    ..\Video\OracleScanVideo.exe 演示过程
3 f1 D- V" E; {) E6 Z" S+ {3 Y& a5 F6 O7 E: d4 o+ f
功能:% a3 y1 M. T6 \/ T9 J/ m
    1、自动获取Oracle Sid
( b. ?5 x1 P3 h# D2 I    2、利用常见或默认账号口令登陆 (accounts.txt): B) r+ f' K9 a% d
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 ! d8 H+ G3 n/ q/ z8 m2 i- i7 u
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
2 t, F0 }9 z' x) }    5、自动划分WINDOWS、LINUX/ d+ l, u3 y% ]2 w+ e% n
    6、自动保存日记
$ ]! S1 j8 M- ]" W
7 _; ~% T% J! o& }8 c! I使用:" K: m0 K% }2 O8 \9 R( i. L
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
# ]2 J4 q! l% [( i    2、利用OracleScan.exe获取有权限的账号与口令$ o5 |1 E  I1 \. {& ^! C
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
/ ~# e* }' c3 X4 p% a4 k4 z9 k* C- f' Q3 h
常见问题:+ G8 ^! {6 Y5 s+ n( p1 X$ }. c- x) D+ t

" l  G$ T6 R9 v1 z    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
* r1 {1 ]! Y% o+ o$ X
) h0 I9 W- J9 G/ _2 ]2 J& K       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)" [1 f& ~6 i& E+ v
      ( K3 D8 }( E1 b
    2、问:是LINUX该怎么办?
" P) `* k7 ~6 m! k% K, I( W     
. w; B( p" i; z. I       答:这个我也不清楚。会的话教我吧
7 _7 n4 ?/ N! J# s: R! j
2 c& o* H6 L2 h' v3 _    3、问:为什么破不了ORACLE PASSWORD HASH?
7 y$ o( x5 d3 s. B: s      
. T, a) p2 Q! }' G       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.- B) s' U1 R( |6 S# ]9 B" Q
   ' ?6 e! E# e4 c9 I: h
    4、问:为什么有这么多BUG?9 P' W4 }8 D* O# L/ }
  
" Z* X  g$ L* i/ t4 f1 C       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
8 \' F- A# S; @4 n1 U    2 s" n# ^) Y+ e3 L7 W
    5、问:装B吧!这不是XXX或YYY修改的吗?: \) e! H* b( e) ?7 l4 _( X2 U
     
6 J8 e& G+ x4 ~       答:我就是传说中最美女黑客.我怕谁?
. X3 I* r2 H; g; I# [2 v- s
" P( \" v9 _) K/ Q+ Z: L+ D   2 g5 ?& b% j( K; p
      
1 I! l# \/ {- d9 a5 V; ?
. M( U. G9 `; m0 l/ W% s注:7 L: D& R/ F8 L" M! Y5 G
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
! p' s* b' s4 Q  d    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
8 D0 \* g$ K: Y, s, J( b. T: r    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................4 E: X# k6 Z" L( c! U; f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表