找回密码
 立即注册
查看: 3016|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
6 D( T$ ]. n( F+ X
- x/ I( h$ }. Q# ?. v! R! |0 ~+ s5 s: ^..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21$ p  g0 o4 M8 P$ o- Y& d
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)) P& k; Y- E+ z: B. J
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)- v9 M8 @/ k8 B' r5 @3 k
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
  n2 f- X0 T% p# V5 W; C# X8 d6 G    ..\Video\OracleScanVideo.exe 演示过程( b' c2 k2 v1 q# N
5 q7 _5 c- i8 Z, u2 w  _0 q0 P1 V! W
功能:
( ]' z# O- m7 F8 I" L# K6 d1 p    1、自动获取Oracle Sid3 Q  W5 x  c, m. K
    2、利用常见或默认账号口令登陆 (accounts.txt). W% C% M1 e  q+ n* p
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 # @8 l4 I  H5 _" M$ k% Y) K
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)0 B  V4 [# _+ _# T) P
    5、自动划分WINDOWS、LINUX" Y! D) g9 D& ]4 m" o/ y) P
    6、自动保存日记8 z1 Y) y) H$ D% L' Z
3 f6 a7 M, o8 `5 _
使用:
8 J# Z7 M% x! V; ]    1、请安装Oracle客户端(扫描器要利用Oracle环境)
2 z( R2 L( V! n& I. y# K    2、利用OracleScan.exe获取有权限的账号与口令) ]. W  \1 }' G; p+ v: P
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 ) q3 _0 [" U$ b* j: S
% v/ x+ c8 ~* `8 {
常见问题:% u% P+ e2 z  s( E: h

# q* s/ `, d5 ^$ Q7 H% p  I    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)% g2 V% d% ?. z" x7 |
2 g) I& a2 F$ @2 W- P
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)1 a) I$ m9 y2 ]6 @
      . ^2 C# e' f/ M
    2、问:是LINUX该怎么办?
* H' k8 ^  B: U2 ]9 s     4 V! H0 u# ]/ z& @4 p8 S
       答:这个我也不清楚。会的话教我吧; o2 s+ R& i0 f( p2 d2 i

: y3 W" r( r1 j- U! q+ i& b+ E5 t    3、问:为什么破不了ORACLE PASSWORD HASH?" E' p2 H# }8 \! R6 A. N
      
2 L' f4 U( R' \0 R% v- G$ v/ ^" }       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
; |: z, U9 @3 b   # R7 O% k( o8 x8 G6 \5 s
    4、问:为什么有这么多BUG?
; P* J! B6 q; P  ' \' M0 l- G2 P, q* r4 m% W
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言/ w/ i7 I: l  \3 T+ u* b* F* Y
   
& V8 O3 F$ @5 ~4 S+ r9 k    5、问:装B吧!这不是XXX或YYY修改的吗?9 T( p; l/ k- [4 D  d$ \
     
! `. _) h/ x# p0 N, Q$ L) K       答:我就是传说中最美女黑客.我怕谁?) L% B) }/ x9 h; x( i% s; A% e
) i; x" J5 b+ e1 S- a
   1 d6 x7 Q7 R* X3 I$ f
      
! W2 O; b  o8 R& t1 D, q  r, ^( n+ ]
注:
3 z* j9 c8 V/ \    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)" A0 U: ?& o$ j7 G. |
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
" l5 |2 l$ T& ~3 `; ?    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
6 c, E; W7 {9 X; E0 X3 I# m( u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表