找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2476|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=24187146374 D) ^/ H3 V" ]$ F5 m
  b  ~8 D0 e: v7 ^, l" v
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
+ V% Z+ G. x0 n    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
6 v2 ~1 d" ~* a0 R    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)8 v! f- d, G: L' r( x
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用1 d  g  j. e! w# I6 o6 R* S
    ..\Video\OracleScanVideo.exe 演示过程
% t1 t! ]$ J' f- m5 C2 n2 R# Y! U. R9 ~8 l! u  ?9 B
功能:
7 M& R0 s3 F! W3 f2 W    1、自动获取Oracle Sid1 x+ M& o+ E6 t3 W
    2、利用常见或默认账号口令登陆 (accounts.txt)
) G# S. c- f5 c$ B, J    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
$ C: y' C  b7 q4 D% M  d* ^3 S    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
& f4 y& f1 i, P5 A% R5 j    5、自动划分WINDOWS、LINUX5 g+ d4 {' h. c$ ?) m" e
    6、自动保存日记
( T7 m0 N2 W- R: O# t$ f; e( l5 Z0 f/ t5 q" B6 @  d& @8 d
使用:& o  U3 T3 ^4 r
    1、请安装Oracle客户端(扫描器要利用Oracle环境)6 D8 W/ X' K& f* n
    2、利用OracleScan.exe获取有权限的账号与口令
* R4 [/ a( ?* Z% G5 ~4 X) G! @' A    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
5 k3 Z' n0 u; M( r3 j$ V
4 q4 L' Y/ ?( a  d3 P- o! Y常见问题:
3 |. x) I* _8 \2 `$ L( Q/ P6 B5 O! a0 y
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)  c; g$ N5 Q! D! D9 Z

  n5 v! l$ R( O       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)! h! u0 z, U- ], ~6 Z
      0 h: M7 {  ?+ H! @  d# ]
    2、问:是LINUX该怎么办?' Q0 ]; D- \) ~: S4 d2 J
     
* l5 |+ k  q3 C2 v& h2 s* s       答:这个我也不清楚。会的话教我吧- d$ l' ?- @# ]. c

7 H& i9 N0 X# p' I! c5 @    3、问:为什么破不了ORACLE PASSWORD HASH?# e/ c7 I; b$ o; a: M  U# i
      
( t5 a+ e- A: X7 M* Z. s5 q- q       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.) X: ~7 _( l' U/ E4 {5 }3 `. P1 `" d
   
5 v  |$ @' ?- o9 A5 E; y# h    4、问:为什么有这么多BUG?& k# ?" p$ |* ~
  % g; C, C% `2 e; S' M' b
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言2 a! U: D3 n: Z3 C+ x- Z8 o
   
, f- i* H  O/ C* d9 G    5、问:装B吧!这不是XXX或YYY修改的吗?
  O; ?* W; j2 A# C; N# T% c     ! _5 |3 o3 z0 t
       答:我就是传说中最美女黑客.我怕谁?
5 n2 L5 ]9 I+ L0 x2 P
" P( L" K/ u+ w, j# t   
6 S2 z) C- k* F! N( ~* a      0 O; t6 ~0 b7 O8 O- ?" g) H
( w. m- d% X: f* {5 w
注:
( b  w5 d! ^/ H  i  _    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)! @; t* N5 m( _& M( K2 H
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
% _/ ^# h. W5 \+ a. E2 ?    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................- o& ~# u3 k/ i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表