找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2677|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637; v8 c; Y8 r9 U: d! K/ d
4 w. l  Q( C8 `* L, p# Q
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21( n5 V/ T( _' w. a0 v5 s& u3 ^
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
; D9 D% u# e; u  U    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
2 z" z: f! |; Z9 F9 W% v3 s- j    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
0 H7 |/ y  I/ ?% s# e! K4 S    ..\Video\OracleScanVideo.exe 演示过程
5 C4 x# o4 U3 f8 d$ J/ g1 z& z1 I2 |
' m: O$ P3 s! q功能:# k4 x$ F$ D( B2 c% U% {1 k
    1、自动获取Oracle Sid2 H1 R5 b# C7 V8 C1 Q
    2、利用常见或默认账号口令登陆 (accounts.txt)5 T1 ~' i+ x2 A, r0 D6 X
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 / S! g+ k" d& e4 N+ U8 \
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
3 R& V- G* V, I8 ?1 K0 C2 b    5、自动划分WINDOWS、LINUX
- C/ J+ `* |8 U' s$ K& f+ o    6、自动保存日记, U% {; v1 W, I

, c+ B+ v4 O: r% _使用:) M2 l% A8 g, L; e: ~0 [! `6 I( e
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
  R: r; r; j6 B; e/ d    2、利用OracleScan.exe获取有权限的账号与口令
5 E- m( D/ x* d# R    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
! U9 T) L9 O* e% ^8 E! ^# q1 e' e& |, K! D$ G3 G. }
常见问题:; K, x  B5 G# p# H8 K+ c8 V9 B

0 E( h9 L) i. S8 X% T    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)9 W# O5 O- x. P5 [3 K

: o6 `8 n( H3 F" X$ h       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
( w3 }1 n2 ]2 f8 l% |      . R( @' i5 U9 c5 _$ E
    2、问:是LINUX该怎么办?- c; U% `+ [1 c$ z! i$ w1 v
     
/ `+ }/ C6 @5 J8 u/ I       答:这个我也不清楚。会的话教我吧6 l) n. S; z% S! c7 m
& P, h: E9 y; p$ f
    3、问:为什么破不了ORACLE PASSWORD HASH?
- F( P$ c0 b4 y+ {& u5 \) o* f0 g! X- ~      6 i9 g) D; F' i/ z5 R
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
0 i1 f( U. J0 K! i5 X   
, k. e) ?0 M2 V8 O6 d+ E    4、问:为什么有这么多BUG?, Q" @' f$ t, b8 A
  ) M! ~5 j2 B3 H6 {5 b; |5 Y1 L
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
1 Q/ t7 J4 }& t   
' ?) a$ h. d# L' a8 n8 K    5、问:装B吧!这不是XXX或YYY修改的吗?
! B" e  W/ V+ z% ^5 N     
5 Y2 N6 I' r4 g, G  M: j+ T* j, S3 S       答:我就是传说中最美女黑客.我怕谁?1 S& j. k& G/ u9 [8 o

: v1 {) U4 n. M& u# K" F2 Y' W. F   ) r7 _) v  v* p! T
      
4 ]6 C$ {0 S, `' d. F& m* d9 ]6 M7 @( R
注:# y) q% O( ~0 r7 I7 H4 `' ]; U
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
& z' c1 h4 N" R5 L    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..( H! V! z; _! d6 ]
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
# n% \" ^% O: P9 w* Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表