找回密码
 立即注册
查看: 3011|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637, l  r2 z' ?. g4 A( P
" F8 r( T8 D! y8 `3 x) ~4 b
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21, Z! ?8 `' n) O* Q
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
( b; q- i( |/ k    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)- R/ q) b+ S; ]" R5 s) S  a# {/ i. Y& |0 f
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用, t) y8 R" R7 {- X- c7 P
    ..\Video\OracleScanVideo.exe 演示过程9 \/ p" Q# W. a# f% Y- h

% m. U% i" q0 g, V功能:$ R( R) j5 N& V; y
    1、自动获取Oracle Sid5 d4 y, u6 P; [% s
    2、利用常见或默认账号口令登陆 (accounts.txt)9 W7 q! I" c8 a- r3 G4 V9 H5 x
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 1 [+ N* k( Q( Y! _( j# h! Z
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)$ V# n9 l2 ?" r+ q' c
    5、自动划分WINDOWS、LINUX* r' E8 c. I1 b5 @
    6、自动保存日记- q* l7 s& k4 W! g* d3 j

0 h: L4 t1 }" W4 U使用:( q+ Y; Q( \! J' l" O4 k
    1、请安装Oracle客户端(扫描器要利用Oracle环境)1 {  K% k8 K5 E: ]4 O3 z
    2、利用OracleScan.exe获取有权限的账号与口令
3 w) Y& e# z, l$ [    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 2 j7 O8 t/ `- j3 I3 ^2 T- p4 ?9 S

: _5 ^; z# N; R7 H* ?" m5 K常见问题:4 T- Q5 }% J6 @/ w  v  i$ A( h, o

7 v0 j4 i) P2 a/ r# z    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
0 m! b7 d# e' x. |) @
4 j7 b' A3 E& F' e       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)  N8 Z# t; \: G  p
      
! o! I4 h( y7 o: O& J    2、问:是LINUX该怎么办?+ ~2 R; t+ N. j
     
' U5 ?1 Y2 R# u( a8 V       答:这个我也不清楚。会的话教我吧2 Z  o' w/ k1 ?& F

: [, [: f; |' u1 E9 L% p6 L2 X    3、问:为什么破不了ORACLE PASSWORD HASH?1 N& i: e9 u4 B$ |* J2 m
      
/ v' Z7 Z9 b0 Q8 G% ~4 u0 g) u7 V% Y       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
5 O  m: ?& B6 v* F; ~   ! E' I# M+ m( c/ a- s9 m% }
    4、问:为什么有这么多BUG?
- i8 c7 x$ E' I' K  
8 v' ?9 |! @0 j6 j+ E       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
7 R- ?" F: P2 U6 `3 d( K    & B  f3 t* W3 ^8 \
    5、问:装B吧!这不是XXX或YYY修改的吗?
$ G7 v; q6 n! [$ R  a9 d3 w     3 ]* H3 d! D7 @0 z' C+ P
       答:我就是传说中最美女黑客.我怕谁?1 a# c! @+ M4 ~8 s9 d& O) u  R8 O

+ q# F2 ^1 u* t! X" M% T) ]   , h. [& _5 h5 [" t; |" V
      
8 Z& p% o- V4 ?" K
) w1 F; \1 H& t9 O! j' n注:
) \4 j% R: }, u. y9 p' G$ P5 k    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)* z( Y, X! \+ Q: ]
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..; _/ n  x0 A2 p" \+ G1 ]8 ~
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................$ O# i7 b+ m( a! l) j7 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表