找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2603|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
2 \$ f9 F9 M: S; D- p2 G! o0 d) V& r4 c
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
2 R( Z! Z. h) n1 V    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)7 o0 F/ m* U" k2 y2 h: F
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)! H' k1 m. Y4 h
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
* n( k. o$ }# F0 b1 J    ..\Video\OracleScanVideo.exe 演示过程
5 d- S, V2 y4 O
6 w5 i" ]; d( x% w% ~功能:
1 C0 Z6 D2 ^9 [/ ?3 s    1、自动获取Oracle Sid' q6 u  a2 Y# _" [2 I9 R
    2、利用常见或默认账号口令登陆 (accounts.txt)" E' ?9 M9 Y6 G6 h. r
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
7 S' Y. M% U, e0 p4 O    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)+ p: A) }/ o2 n7 U9 W
    5、自动划分WINDOWS、LINUX/ F% d. @$ r" [! v$ Y# j8 d' ^
    6、自动保存日记% U, g6 T' Q+ r# Z5 q' J
8 k* ~  H* C! E/ ^1 l
使用:- j% l" b9 W$ b( F
    1、请安装Oracle客户端(扫描器要利用Oracle环境)" Q* s1 J+ u2 _8 E3 g' n
    2、利用OracleScan.exe获取有权限的账号与口令
# ]$ v( W& P: n9 j    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 " s% \( Y+ Y% N' ]3 K$ m1 f/ N
3 h  t% [! R. D0 J) a
常见问题:
7 V' O& u" m. ?) V
, ~: D& }" c. }" P0 O5 t  [% w    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)  C+ p0 H$ V" K/ L% m
' g% c+ S0 K6 n
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)6 M# {& p1 _+ B0 S' {. |, l
      3 e2 ?2 F. Y3 @8 i0 n/ R  ]
    2、问:是LINUX该怎么办?* d: j1 }. ^* V* j  \1 g" H
     
! ?" N& ?$ J+ i1 N& c* J       答:这个我也不清楚。会的话教我吧
8 Y3 \! ~; ]0 D2 `  B. D. x) j$ u, d# E/ Z7 c
    3、问:为什么破不了ORACLE PASSWORD HASH?
3 F& P5 t9 f. N! {! y( T; \      ( Q+ g. A9 i  ?7 `  @. N. |
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看." y, |* q; ]4 O  P1 c2 q: m
   + D& w7 u& z7 W$ e3 W0 |. {
    4、问:为什么有这么多BUG?
% X* }4 ?4 _- u- o* v! M  
- g# e! D) x# e0 n" ~" O       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言+ f. F  {1 @' a0 H. ?" ?
    * x( Y0 ?" Q( J2 k* z* O
    5、问:装B吧!这不是XXX或YYY修改的吗?5 @2 q: ]# _/ s) J: n6 k% p
     ) u& d2 O: [% B, H6 A5 m* Y
       答:我就是传说中最美女黑客.我怕谁?  c6 ?7 `( {. }  e# A1 X
, T" X7 L) S# B1 K  l4 J8 t' \& H
   , ^" e( r. G9 K  k1 p
      7 Y" I, q1 a4 E1 B' }. {$ X
, K9 {: k) v' K$ @, N
注:
; C1 ?# O6 b5 W# [- ^8 ]    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
6 [6 J5 ?8 d6 r; W9 e: d1 z8 E    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
+ R8 }& m/ S/ D3 d; [% i7 A    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱.............................., x; |4 R$ o( }# S$ H5 R$ R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表