找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2688|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
8 c# Q. d7 f+ i! w% C0 ^4 a5 R0 C
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
. N3 r! n) t! R    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
0 p6 t/ x( y5 X/ U0 g5 C    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)/ d' }& f3 c! Y% {/ W) K
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用# @1 m1 i. F* B4 ~/ P& R
    ..\Video\OracleScanVideo.exe 演示过程
2 x' N% j9 C/ _) B( q; ]9 |- |; ?$ E7 t( a" k  P& P# M: w
功能:5 I  X4 r# I4 H1 [* W
    1、自动获取Oracle Sid6 }" e2 F- L  @' d3 w/ f
    2、利用常见或默认账号口令登陆 (accounts.txt)" m, h* A9 Y8 p& W
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 / W0 n2 M5 R1 _4 K4 V
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
! M  _* n$ U" B    5、自动划分WINDOWS、LINUX! J4 x0 T3 O. k( i
    6、自动保存日记' v8 d0 k' J! e) v0 p
8 g/ Z" ^6 j/ v+ S! u7 ?* h
使用:
* Q% v+ N2 M# x5 L    1、请安装Oracle客户端(扫描器要利用Oracle环境)2 H9 @2 C2 Y. E4 e" X
    2、利用OracleScan.exe获取有权限的账号与口令! |; m- h5 c+ ~, X- l! u$ A+ M
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 9 d* V9 `7 b" T# g" d8 ?- M. [

/ p  l& a. x$ p2 _5 h常见问题:
; A. g: d' C: ]& a/ `5 r! f- b3 e' d' \6 P; s# ?' @  U
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
- Q/ g, E" O# u$ e  J5 W
) h2 R5 ?8 X& k       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)9 H8 D& w- M) P1 P- R* W6 D
      & O2 y* S  |2 c$ I
    2、问:是LINUX该怎么办?
9 |! A3 a; o5 m; l; _! e! h4 J     
2 A! W2 o/ `; ]( a# H       答:这个我也不清楚。会的话教我吧
8 q% ?# m' B: t$ ]% R
" ?, N) y2 ~* N4 Z5 b* y& ?    3、问:为什么破不了ORACLE PASSWORD HASH?2 y1 |  x! @" N% b9 n
      , R, Y% W$ L/ o
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.$ C$ m* n% ^" s
   
* }3 |# b5 `: M    4、问:为什么有这么多BUG?
7 u$ i4 E8 k/ F  7 l/ ?$ [6 q$ I* h7 b7 I
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言+ \$ Y) @7 v. i
   
$ _5 l  ]" G: Y+ G    5、问:装B吧!这不是XXX或YYY修改的吗?
- `7 ?2 G6 b) A) i7 _) R     . ^) ~" L) a- n
       答:我就是传说中最美女黑客.我怕谁?
/ w4 e' {- h$ m6 C& w2 A% ]
+ O6 {6 Q' C9 t" {( ]+ r% Q- j   
% D$ p% n; m; Z$ t% I      
0 A( t8 v3 O! e' q- B; c  Q8 G' d+ R0 a/ s) f+ f9 l* n8 R
注:
+ E& D, D* l: P    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
- [! L! Z/ I. q9 a1 [    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..3 ?% ~# C& k, u7 D, m# a
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
, U; w+ k$ I& Q9 s0 _( O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表