找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2113|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
% O6 U0 N9 w8 }2 V4 @5 c
/ ]& Q- K, V1 n5 C2 f0 w..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21, {' m1 B0 U& C4 h
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
! w) D) Z$ a+ q9 V- ~: J    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)8 s* J1 _! g, Q$ t% \
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
) J+ [, B! G* C7 Q* w    ..\Video\OracleScanVideo.exe 演示过程) ?! _( U, W8 K* t

# b( Y! U3 l' a8 X( J' p# F7 Q, R2 n功能:
0 l/ j) z6 F1 {6 ^: ~4 X" Q    1、自动获取Oracle Sid
- D: F; P5 Y, y  S    2、利用常见或默认账号口令登陆 (accounts.txt)" {6 O' E! ?: l. I/ y5 Y% {
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
) z$ j0 O) H4 A0 t    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
' ?) j4 c  ^* R6 E    5、自动划分WINDOWS、LINUX% M: d# l) E  I
    6、自动保存日记
5 s: \7 \. S  s) d# R  ?/ r8 ?
6 `7 `- c, o) h; P) {- m" P. [使用:
! J) t/ S  d8 n3 }0 N; B    1、请安装Oracle客户端(扫描器要利用Oracle环境); y3 D4 s, R9 W5 p% h
    2、利用OracleScan.exe获取有权限的账号与口令
  r, @6 H$ H" A8 A$ t1 a/ J' s    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
) x- U$ ~/ _5 o& o; q: `2 G+ S+ t) t8 p6 m+ ~0 w
常见问题:' p# P% {  d1 n( l4 Q1 T
# w1 i8 [& k& ]& o" J3 H
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)  a- b+ f3 [3 f" ]  p

$ w/ N3 f  a- R  V       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
9 {9 S" K: ?8 }0 m+ d: p      . [! a+ H' g5 d7 y
    2、问:是LINUX该怎么办?! }1 P( n+ U. \' Y; b
     - K# w0 s  N% b+ L9 o0 K6 k
       答:这个我也不清楚。会的话教我吧# T& c: {# a( W+ Q! B+ @

* r' }4 W' D* d5 c/ c( i# j; H    3、问:为什么破不了ORACLE PASSWORD HASH?
, b) t$ N0 c: b; n      
4 ^% s% b9 Q! }% O' @       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
7 B5 u. Y' n. [' T# m+ G+ A   
  }  q! R# T, }9 ^    4、问:为什么有这么多BUG?$ P3 J) ^& g! z$ e' b! l+ D
  
! y0 u: v# @6 k$ v7 h5 W/ i       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言" H- s$ J# Q1 Z/ G
   
+ V8 E6 G* J' F- _0 V- W, I) d( R    5、问:装B吧!这不是XXX或YYY修改的吗?
, e. G7 w8 [! N! ~, T) B% _* \( l     
5 O/ q) V6 c( R5 v       答:我就是传说中最美女黑客.我怕谁?
1 z5 t' c2 V# L# s+ U, L. v* d+ n; P( A' ^% W( x0 M1 h  ]" |
   4 C4 K1 l' d, b+ u3 b0 _, e8 z5 A
      
" x2 w8 `2 Q, N& r# Z# ^0 \2 _6 l( P: p+ g
注:- N( M& L% `( O; T1 S5 k( {$ M7 ^
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
; o1 M1 f9 w) O$ T7 Y, c7 k    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
3 j, \/ b& S- j, S    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................7 [0 ]/ o$ n5 u) N1 K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表