找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2174|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
  k7 z( b2 ~. b7 g1 A9 J0 k+ ~4 \$ h3 P. q$ t9 _$ A- o( |
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21: G# C. C8 e) v. C* o# L% X3 t; h
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
7 j$ @  h$ X* T) k    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
' c. f6 `* _! {; }5 w& h9 E    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用1 p: ?- c/ {: O9 G0 r
    ..\Video\OracleScanVideo.exe 演示过程9 r2 G6 v1 P# {
# x  ?: ^4 g" P! L1 s& [
功能:
2 Q) _+ X+ P( M2 H1 B! O' ^6 K* A    1、自动获取Oracle Sid
+ i1 e& `! x! x7 F    2、利用常见或默认账号口令登陆 (accounts.txt)0 E* ?7 W, v  k1 F4 |: Z/ `9 U
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
& Z5 @* m& ^6 a# @8 s" \    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)  s3 [& p3 s* Y1 U/ L) v
    5、自动划分WINDOWS、LINUX
' A3 u# P" T( U, ]( @. V2 _7 G    6、自动保存日记
: D% C/ c" s! T& O- G6 h- r4 Q1 _0 O3 A9 P) K. Z' {& f2 L* h& Q
使用:
& W2 f- X. X. j6 O& V    1、请安装Oracle客户端(扫描器要利用Oracle环境)
3 M$ S8 I. ]5 B8 m    2、利用OracleScan.exe获取有权限的账号与口令
! ?9 W- S  ?) U2 ~' F    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 . B2 U% x, o! W1 A; e3 r1 k
+ G/ @* m& K8 l2 r0 q, v8 o
常见问题:
' J7 F/ a% e- D! l7 b6 O  h; H, |8 S1 h- _; P: Z. O) A
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
& v" z1 i. ^" ?, m+ ]/ X6 t) [3 s" ^% m7 `, w# z7 g4 S0 O
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
! x: d0 w0 V. I      / ~2 f3 V* ^8 j" i4 ]; L" d
    2、问:是LINUX该怎么办?2 T+ t7 p% r) G$ ?% V
     / w4 r2 @7 c& |3 \' [
       答:这个我也不清楚。会的话教我吧
5 A5 f( w% ~! D) t3 x8 x( a3 P
7 o/ R2 u4 X# g; o; u2 a3 C    3、问:为什么破不了ORACLE PASSWORD HASH?) z( g% I$ _- P/ \" G
      1 ?* B7 W' [+ ?' D& T7 h7 ~6 a) B# y1 M
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
) A9 b% }$ K0 ~: W   
9 P# v; \+ b. j7 u2 B( x    4、问:为什么有这么多BUG?
: W6 r+ J3 ~: o8 `  L# q3 x  
& B: }" r! `" k( U$ _  S9 j8 f       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言7 G) I/ X9 _1 D. g$ F" s$ C
    9 j) w5 c* ?* G
    5、问:装B吧!这不是XXX或YYY修改的吗?
: i7 b# f+ \; I     
$ R0 L" U3 }" C2 C       答:我就是传说中最美女黑客.我怕谁?8 @+ z" ~- S- U
$ n, P# k% x6 F" H% f% a
   + d3 a) `8 y9 x3 k
      ' C. v5 T+ [) v! s# K

) z; e% P. Z& Y# @注:
6 ?0 d. A: E! n# K. t    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
3 K+ T5 U" t& b+ x4 y) W    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
- t' N# u5 o, B+ ~( d    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................% f% Q9 t+ b( |+ w5 N0 ]% c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表