找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2691|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637% W8 o- p  w$ c1 `" r: \$ x3 v
' a8 u4 ]" ?6 P$ t# Q6 n+ u! u/ ?
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a218 g8 V" K) ^" r  b" h  |( f
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)' P2 u& M9 C, Z$ P
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)! L0 L* X: s8 z, N
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
8 r; O- V# M7 Y7 e3 d' B. ]* P0 h! |    ..\Video\OracleScanVideo.exe 演示过程: n5 f( g- I7 \/ a: [) P$ i

, ]$ |0 p4 |* N2 G8 T" h功能:
' o5 F1 b0 o2 ]. s, K- a9 x4 V    1、自动获取Oracle Sid! V/ [" @& y7 T; l+ b
    2、利用常见或默认账号口令登陆 (accounts.txt)4 ]7 Z5 `& g" e) d7 h/ R  K
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 ( g6 y% q% @/ N; P( O5 d" n' f
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)% G& v: D9 L3 g2 F" Q* @$ N5 Z4 F9 @6 P
    5、自动划分WINDOWS、LINUX
' [% @% A% H# W2 a6 t    6、自动保存日记
  c( j& \% W' S4 l4 `- p  d- y9 G0 _) H
使用:: Y7 S5 b* U& H6 {$ e- V- N1 f
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
" Z' ~0 N3 T5 B+ x8 g/ Q7 C    2、利用OracleScan.exe获取有权限的账号与口令) ]: a& h1 u, f8 O
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 $ Q- b$ |5 P3 U. W( `) `
1 V& u3 _& P* k
常见问题:
6 `6 Q- B" X# v* @* z& n+ k) Y, T2 P7 r8 n0 M$ k
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
+ b* a$ s( H. o4 U' X0 V4 f5 ~! E! E3 n. E+ S' m
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)9 S) Y! N% W% s. r0 m
      
) a- k4 f' w; e; K    2、问:是LINUX该怎么办?
; n. n# Y2 x/ E     3 }* D# y, W2 b. M) a6 N
       答:这个我也不清楚。会的话教我吧
; \2 R0 Y& d+ h
- D' Y- Y% b) @& V  X& G    3、问:为什么破不了ORACLE PASSWORD HASH?! q1 X- [( D1 L: L2 q7 }
      
  W. G* [7 u" C       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
8 t7 W- L* e7 t: F   
, ^" F" i7 W! ~    4、问:为什么有这么多BUG?
8 q' r1 y8 |, L* s  % l* n* j3 g, m, \! E
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言6 L8 P- O* R& U+ U" v% L$ z
   
2 `( q+ i8 S9 p& h    5、问:装B吧!这不是XXX或YYY修改的吗?
3 R9 T: i3 j* i0 ]5 D' X     
$ M) J: a' N1 Q2 t* H) d+ \9 l       答:我就是传说中最美女黑客.我怕谁?
3 Q) t8 Q, `& R0 U( N6 y6 G. {# G- k! R+ B
   
/ `1 T" D! D7 j% _+ F3 A1 K4 a1 ~      
5 E3 {4 u: b7 @: Y
) M' f8 R+ a7 R/ _' o3 _注:* C, d) B  Q* |
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
/ s6 l! s+ g7 y    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真.." q- N- L# [* X+ E+ v
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................; _6 n+ P4 n* t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表