找回密码
 立即注册
查看: 2601|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
4 p& f6 I& G3 R7 o) F1 @9 ]2 N5 |6 M5 `/ d( X
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21) D" S0 `! w. }& F
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)1 f, l. z& O+ Y! N) o1 A, F3 B: d
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)6 w$ i8 x5 s: X0 J! @1 ~
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用/ o' T0 f/ L& l4 ~
    ..\Video\OracleScanVideo.exe 演示过程
4 c7 p2 v6 h. t- o& }! A! I0 o; p8 E4 y
功能:
6 f( P& g1 k1 Z) C' |6 D1 ]" x    1、自动获取Oracle Sid# l. Z) C8 ^3 e( B) T
    2、利用常见或默认账号口令登陆 (accounts.txt)/ w1 ]. M5 w; X; M7 s
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 4 Y  j) G+ @* ?: B
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
; t: [' g7 A& d, Y9 D1 C2 Y" }    5、自动划分WINDOWS、LINUX
$ [+ I6 [- J# C9 {' r    6、自动保存日记" T6 Y3 a! h' Q: `! x: R

  f. Y' d( V# D( X. z. E使用:
! V* |0 g0 J# P3 g5 p+ e2 {    1、请安装Oracle客户端(扫描器要利用Oracle环境)+ ]9 x$ L9 S9 r5 B. L$ q9 N$ ~+ s( ~
    2、利用OracleScan.exe获取有权限的账号与口令
! F  a& |8 S% c5 T3 |( [8 P    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
1 |" ]" H( q  ~) {; {1 n
. d6 Z, P1 }8 R常见问题:6 N# L! \- H. c- x8 k# r

; a. q+ M* u4 @6 Z' f    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
/ E2 u: f! R  i* S' ^
! c8 c0 c0 ?. H8 _/ I& r" {( U       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
' k2 Q* e! w6 q/ K' E) z. a      
3 s/ \" F+ a) `5 Z2 \9 [    2、问:是LINUX该怎么办?7 C' o) {& q4 ^5 `5 x( B! n: i
     
" r. R  Y9 g$ B- m1 }$ {       答:这个我也不清楚。会的话教我吧6 w3 X' c+ P' {( x1 R
7 t7 p( j9 C$ ]8 o1 m
    3、问:为什么破不了ORACLE PASSWORD HASH?
% B0 d; Y$ C/ M1 O7 m      
) X5 L. E/ {6 _; J6 y) X       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
) g" w3 d7 N% C: Z% f5 H# M% l1 l   # l  o4 F- p+ C+ T1 c- x; ^& a
    4、问:为什么有这么多BUG?! t8 o4 l' b+ c' d
  . k4 O+ p" W' _$ r
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言, V& y% ^1 W* }
   
' ?0 i; V: l0 m6 Z# k    5、问:装B吧!这不是XXX或YYY修改的吗?, ^) j7 [3 f. Z0 D) G( `
     
6 o/ X3 c; s1 D" W       答:我就是传说中最美女黑客.我怕谁?
: @+ @# v* R! J
1 v/ Z& I0 P- T; P8 z   5 b4 m# Z% m  r4 R' C3 F8 ?
      
. ^& g+ j" @  Y
) h& J& s4 T& u2 v2 ^" V- n( ?注:' M0 ^( Y, G; d, t  b
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
4 A8 U# @1 [1 Y5 `' y) K8 ?6 s    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
( A- @& `  }( H    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
# f% t+ E( X8 t! h) L6 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表