找回密码
 立即注册
查看: 2484|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
" w$ O  l: H/ d3 g/ O% X9 C  N& u; o9 e* o
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
0 z' F2 d1 p% `9 ^- i/ K    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
/ I$ v( T$ J( v; m1 m1 z    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)) I' M+ i4 |2 ]* v  A
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用$ x* Y$ B* ^' U1 q" b' U
    ..\Video\OracleScanVideo.exe 演示过程
# ]# D% Z+ D6 D2 Q9 E% n. B4 W8 Q+ ^! j; w2 {: y) z+ X
功能:
; T4 R7 T$ M0 T' |5 `1 d5 b2 Y+ Y/ G    1、自动获取Oracle Sid, f( E0 y' Y! H6 q* F& `
    2、利用常见或默认账号口令登陆 (accounts.txt)
! ^& d. |& _- M) A* Z' J# r* L    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 * h- d% r) J, q8 a6 L  @% o
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)7 R( W/ E" b/ h3 S& n3 v
    5、自动划分WINDOWS、LINUX) q/ S# O" [& v& k8 f. G
    6、自动保存日记. o" y8 w: j; t

0 V& q! H$ R9 L0 T, E4 e" |+ i& ^使用:
6 h5 _9 I% S6 p: b0 l) t$ o6 B9 P    1、请安装Oracle客户端(扫描器要利用Oracle环境)% h( f5 h( r6 _+ @+ O
    2、利用OracleScan.exe获取有权限的账号与口令
9 F6 \. r3 Y7 ]4 r" p+ T    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
: t1 @5 b8 o9 s
3 }/ x1 p3 C5 a* O8 v/ q" K, m常见问题:
9 u% k3 I2 h$ U8 r7 m1 q  h& l* B. ~! A+ D) S# a
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)6 l% R8 m5 ^. f

* C. x9 |  s9 w: ?! F* w2 a       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
4 e( p% V) f& O, l      6 @) }, n2 Z$ m" m# j
    2、问:是LINUX该怎么办?% {2 }( v6 n. Z# i
     ) F3 z8 V, m; d/ {- H
       答:这个我也不清楚。会的话教我吧- E4 T' _2 V! `1 n- K+ x" H

' V2 L- Q6 F; R; C% q  l    3、问:为什么破不了ORACLE PASSWORD HASH?
: I. B5 A- u, d8 {: P- b      & G2 Y1 a* m+ ?) Y& k
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
% r. a7 d, f- o; t0 v   - Q5 J& \  V/ U/ y
    4、问:为什么有这么多BUG?- h* ?$ X8 W, l2 \  a1 Q
  
3 b+ Y3 Y, ~1 s* ?3 D" U       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
0 H, e: }2 Z0 _3 }  I* d5 }   
* `* m: k% G; ?, k4 R$ o    5、问:装B吧!这不是XXX或YYY修改的吗?
5 L9 v9 E$ `- N+ T9 b; K9 D     
8 c9 N+ D; o- b6 d3 g, k       答:我就是传说中最美女黑客.我怕谁?
" D' O) _1 E; k" B6 S# q
2 h: U- n* h, q   5 X- k3 O: u3 ?; ~. ]  Y
      
) \8 H6 S1 C' q" y* `4 n. l
( A7 h- E1 C7 n- g. p, C注:
4 E3 S0 w9 x# z    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类); m8 F9 K0 z( }! o' G" T- X
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..+ c0 C7 v: r) S- U0 u
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................) T0 I6 R1 x4 T) F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表