找回密码
 立即注册
查看: 2595|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
0 q3 {) ^3 Y* K1 \# ~9 q. F9 k
& d: |4 p0 g, X/ M# \: H..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
/ @: O1 z! B9 Z3 c    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
; _, J8 ^% k7 r6 h, T/ ?    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
. D. f' X* s8 @+ O8 e+ Z9 [    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用% A1 v- X0 o, \
    ..\Video\OracleScanVideo.exe 演示过程8 y) \( s3 d% y1 s# ?# d; D; v% D
4 J* R9 s0 B& s% s
功能:
3 f3 e/ c1 p9 E' }    1、自动获取Oracle Sid3 P/ o/ A- R) x* r9 v0 Z  p
    2、利用常见或默认账号口令登陆 (accounts.txt)
8 s. a/ a( X2 s7 S    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 & K+ C+ E1 U  \
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
" z( @4 h$ v8 P0 m" Z  J9 |    5、自动划分WINDOWS、LINUX
$ H8 |* X% }( ?! @. j- R( y; y    6、自动保存日记
) n$ g* ^0 z' }& Y- X5 w
! G. g) v' W3 S! O  ~5 C使用:5 ?0 ^8 X5 x& E3 s
    1、请安装Oracle客户端(扫描器要利用Oracle环境)+ S& q" q" W. |, a
    2、利用OracleScan.exe获取有权限的账号与口令
0 Y* U. ]& O# A, U- d% K9 H" b    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 ; t8 w$ q: {: O* _

" t  E( p# X, s; T常见问题:
! T3 Y2 G- ~& ?: u# ?: A
5 Z* ]2 D  y) T; S" C    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
7 A4 K, A1 b1 L$ k* @8 @
* ^$ K! ]3 J: M2 _; u$ B5 v% s       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)* n0 X) O  z3 V7 G4 U& j
        v, V/ u/ \" P! \
    2、问:是LINUX该怎么办?# b2 L) W6 }$ {; R9 ~8 e
     
7 E" b( c2 @. {' U  P( u0 g       答:这个我也不清楚。会的话教我吧; [; h- e8 @$ u6 K
* |& H# o9 i+ P
    3、问:为什么破不了ORACLE PASSWORD HASH?( o  Q2 ~5 Y1 F3 ?/ }9 N
      6 n# n- p0 V) j( v: y* K. ^
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
0 A" w: h, y9 b+ P2 _" W5 y' M! h   
% Y) ]6 C, X) `    4、问:为什么有这么多BUG?
1 Q/ g8 T, p+ m  4 Z& {' i* R' N0 w) P  `. ]
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言7 n  N7 Z1 Q/ ?5 ^2 H
    1 p7 u  I. e2 z& {  a3 }7 r3 z
    5、问:装B吧!这不是XXX或YYY修改的吗?1 p# E. |" n" R# [: J
     ! D) u* \( T+ U" @3 W0 D# C/ M3 ^1 \
       答:我就是传说中最美女黑客.我怕谁?
4 ~6 N& [! p* i0 q3 N, ~" m. i% w( }3 u# K; I& z7 ?
   1 T; Z. T3 l7 v# h4 Q
      
& ~: k  U; ^+ h, P) N+ i3 O% W. t8 j2 H) T
注:/ e; g8 M3 U; _9 F- S) h
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
5 Q! r3 M+ F* E9 U/ o: J" s+ u    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
6 R- r- v3 e9 t! f1 B+ x+ y* L    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
6 M: ^3 g- e: K: r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表