找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1976|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
4 \# U: y7 `$ D, ^2 w: |# R$ W9 J* [0 P
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
: ^6 v# K3 i3 w    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
+ v# v- s' }+ e8 d3 ~. y2 _& U! t    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)" a* s# T2 X5 X1 U
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
" h  C& h# i( @: W) n; L    ..\Video\OracleScanVideo.exe 演示过程  E! x9 N! a0 A8 l5 H

. L+ ]8 ~3 D5 S9 b$ P% x+ r功能:6 A% S- G7 s! s' Y/ ^5 {" Z
    1、自动获取Oracle Sid; A9 h1 t% ?( z9 ?0 p, {5 X
    2、利用常见或默认账号口令登陆 (accounts.txt)
# _, l9 Q; o0 f  ?" b, D2 y    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
' U! s* D9 x2 r. T: H    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)+ ~3 p# R5 q4 D
    5、自动划分WINDOWS、LINUX, @/ P' H* }+ D8 G; H  E. U9 Q
    6、自动保存日记
9 Y4 g* ^6 p: B+ K3 ?. r5 T0 R7 P# k4 n. f" [" Z
使用:* T$ c% y" x. t6 j6 w: F
    1、请安装Oracle客户端(扫描器要利用Oracle环境): i2 p* Z2 i! X+ T2 }* z
    2、利用OracleScan.exe获取有权限的账号与口令
' Z1 x# Z  o# `" @5 h; f6 `# A    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
, |  x/ R) [+ d% [/ y: a$ Z7 F5 c7 Q6 K
常见问题:
' y) v: e" D, U( K1 J$ |* L
  n* d- e' n$ O8 U) e* B: T    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)6 e5 o* N8 R4 x

- ?5 x5 t$ H" {       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)  [0 O; b# @3 p- d: }
      
$ X( N% O  l: M: `9 i# @: G( ~9 _7 S    2、问:是LINUX该怎么办?
7 e" J6 d  r. C3 h2 R6 H+ g, F; `     ; w: T1 [$ P( {6 ?& \
       答:这个我也不清楚。会的话教我吧
$ \! |( V5 _1 \3 c/ v1 l8 L1 N1 D6 M0 L( i; v
    3、问:为什么破不了ORACLE PASSWORD HASH?5 f' x) T% S( o, l4 V% F3 b
      
7 q" \, b$ }0 t, v0 R4 h; d& f       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
% v6 E! B( W$ ?& P2 ^   % L/ H4 o  O, w, @
    4、问:为什么有这么多BUG?
& z. B, i, I( W5 n5 d  7 W( z7 G: o, C" S9 x: j
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
. g& |/ |  q- A$ R) g   
2 u$ l0 `2 k" G5 y# t    5、问:装B吧!这不是XXX或YYY修改的吗?# f& a1 A( Y. [& m5 t: J* j3 o
     
" V$ e' L8 I' `8 N% t       答:我就是传说中最美女黑客.我怕谁?
& P+ a) G5 _% B& ~. C
0 v/ r/ d, y6 t   5 P( P2 r  f& A# D. y1 m
      $ r' T) h# {1 |; }

5 l5 b& F! ?. |, A( c7 V0 t注:4 I* W3 j, J" o  p" [
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)9 A& d- E) F, P4 g+ |6 u5 N
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..7 Q, ^9 Y  I  H! ]& K: v
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
1 a8 A) ?' L$ D' P$ S" K( v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表