找回密码
 立即注册
查看: 2754|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637& z; s4 \, U7 ^; e7 H
' Q% F8 a/ H: i% [' p' A
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
8 O5 Y' C# T' e    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
- V, H4 W# k, ^9 ]$ g    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
- L" ~  l/ U1 N3 ?* [( F% ~    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
) Y! R7 P! `0 K0 u4 p    ..\Video\OracleScanVideo.exe 演示过程! x6 N3 e$ Z! q

; t* C2 ~$ n1 f0 q: H! u1 f功能:" X1 p) _3 C1 E) i: \4 O
    1、自动获取Oracle Sid
8 t5 G' c( k1 V4 [    2、利用常见或默认账号口令登陆 (accounts.txt)' y! k% T3 K- t1 L+ \/ Z6 K* K5 Z
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
! S! _/ J: h5 {( w. e+ A    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)0 W! i' X2 t, {# e9 s' k7 J3 V
    5、自动划分WINDOWS、LINUX' Y( u) T: l! e6 `2 U) p( ?4 @
    6、自动保存日记+ X+ Q8 n( B) ?  U( `
5 y$ i: l2 `  B( p" C4 H
使用:
( w7 g- f3 U( W( Q5 _4 j    1、请安装Oracle客户端(扫描器要利用Oracle环境)2 _9 \9 e0 G: J" l$ G
    2、利用OracleScan.exe获取有权限的账号与口令  N9 J- j; O2 n6 s
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
  _1 H2 r) j8 D. p- q" _4 U. H
# ~6 S" W9 l+ A; L$ f$ a- i常见问题:
4 p3 K! C$ I! W" c& B% Y3 b7 n. A, H* _1 g/ C
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
5 \; \% `6 I* U. W  B: o% f# L+ y7 O$ O2 x, Y, u
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
4 P9 `6 Z+ a) d5 I  E      
: D$ }7 e$ i0 v  v' ?: ]  ^* S    2、问:是LINUX该怎么办?) Z2 j, t/ C+ P7 @6 o+ z8 f
     9 _! [  S0 U. w+ }: o. `
       答:这个我也不清楚。会的话教我吧
" Y5 M" A! a1 \8 Z) J5 [4 y5 m- n# i8 D/ e" z# F% R! ~
    3、问:为什么破不了ORACLE PASSWORD HASH?
1 y- N/ e; a! C0 x/ Y/ p# A& H  {      
8 U; O1 p/ g4 P) e       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.7 t9 z  i. I9 w. i0 t! K
   0 U. \& i5 s8 I5 A, e$ F
    4、问:为什么有这么多BUG?
, _6 s, S/ q. m- R2 g6 x7 X  
2 c4 d7 U5 k5 R' y+ y       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言( I7 L; t$ p# q3 y% e
    & a  q3 _8 T  T) |) k
    5、问:装B吧!这不是XXX或YYY修改的吗?
. P! o" ^% r0 W' d5 ^" v     
$ @! S6 ]7 H. s, Z3 {       答:我就是传说中最美女黑客.我怕谁?) b3 j* z' H# S2 A
0 k1 q5 Z8 ?+ j9 ]/ s" `+ C# O
   
% `! z3 \7 ]' N2 J% V      
6 P0 M) G( u, w7 ]
0 }- W4 t3 a8 a! A注:
1 G1 B7 p: Q, q9 T/ q    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)3 \# k+ W1 h4 j$ {2 j$ k1 U; {
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..3 U7 V7 [5 W  R0 y
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱............................... c% R+ k. I/ D- F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表