http://pan.baidu.com/share/link? ... 6&uk=2418714637
k7 z( b2 ~. b7 g1 A9 J0 k+ ~4 \$ h3 P. q$ t9 _$ A- o( |
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21: G# C. C8 e) v. C* o# L% X3 t; h
..\OrcleScan\accounts.txt 账号密码字典(登陆时用 格式:账号/密码)
7 j$ @ h$ X* T) k ..\OrcleScan\passwords.txt 密码字典(破解HASH用)
' c. f6 `* _! {; }5 w& h9 E ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用1 p: ?- c/ {: O9 G0 r
..\Video\OracleScanVideo.exe 演示过程9 r2 G6 v1 P# {
# x ?: ^4 g" P! L1 s& [
功能:
2 Q) _+ X+ P( M2 H1 B! O' ^6 K* A 1、自动获取Oracle Sid
+ i1 e& `! x! x7 F 2、利用常见或默认账号口令登陆 (accounts.txt)0 E* ?7 W, v k1 F4 |: Z/ `9 U
3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
& Z5 @* m& ^6 a# @8 s" \ 4、尝试破解ORACLE PASSWORD HASH (passwords.txt) s3 [& p3 s* Y1 U/ L) v
5、自动划分WINDOWS、LINUX
' A3 u# P" T( U, ]( @. V2 _7 G 6、自动保存日记
: D% C/ c" s! T& O- G6 h- r4 Q1 _0 O3 A9 P) K. Z' {& f2 L* h& Q
使用:
& W2 f- X. X. j6 O& V 1、请安装Oracle客户端(扫描器要利用Oracle环境)
3 M$ S8 I. ]5 B8 m 2、利用OracleScan.exe获取有权限的账号与口令
! ?9 W- S ?) U2 ~' F 3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 . B2 U% x, o! W1 A; e3 r1 k
+ G/ @* m& K8 l2 r0 q, v8 o
常见问题:
' J7 F/ a% e- D! l7 b6 O h; H, |8 S1 h- _; P: Z. O) A
1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
& v" z1 i. ^" ?, m+ ]/ X6 t) [3 s" ^% m7 `, w# z7 g4 S0 O
答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
! x: d0 w0 V. I / ~2 f3 V* ^8 j" i4 ]; L" d
2、问:是LINUX该怎么办?2 T+ t7 p% r) G$ ?% V
/ w4 r2 @7 c& |3 \' [
答:这个我也不清楚。会的话教我吧
5 A5 f( w% ~! D) t3 x8 x( a3 P
7 o/ R2 u4 X# g; o; u2 a3 C 3、问:为什么破不了ORACLE PASSWORD HASH?) z( g% I$ _- P/ \" G
1 ?* B7 W' [+ ?' D& T7 h7 ~6 a) B# y1 M
答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
) A9 b% }$ K0 ~: W
9 P# v; \+ b. j7 u2 B( x 4、问:为什么有这么多BUG?
: W6 r+ J3 ~: o8 ` L# q3 x
& B: }" r! `" k( U$ _ S9 j8 f 答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言7 G) I/ X9 _1 D. g$ F" s$ C
9 j) w5 c* ?* G
5、问:装B吧!这不是XXX或YYY修改的吗?
: i7 b# f+ \; I
$ R0 L" U3 }" C2 C 答:我就是传说中最美女黑客.我怕谁?8 @+ z" ~- S- U
$ n, P# k% x6 F" H% f% a
+ d3 a) `8 y9 x3 k
' C. v5 T+ [) v! s# K
) z; e% P. Z& Y# @注:
6 ?0 d. A: E! n# K. t 感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
3 K+ T5 U" t& b+ x4 y) W 曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
- t' N# u5 o, B+ ~( d 程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................% f% Q9 t+ b( |+ w5 N0 ]% c
|