找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
( {! o2 B1 `+ k0 C. J- k  j2 l/ g  W6 p5 e
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21: c- O) q9 a5 s; _& L4 g0 F
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码), `4 t. m4 O+ B* }! g% x
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
$ s; L7 \0 h. Y, U5 b* j    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用# |* Q6 f  Z4 {" R. `! K
    ..\Video\OracleScanVideo.exe 演示过程
2 t% r9 _# l/ x( O) L( D
2 R3 j0 h! g  a% Q& V功能:9 w- G/ u, S( n- V5 X$ b
    1、自动获取Oracle Sid
4 S8 u& m! X& \9 K    2、利用常见或默认账号口令登陆 (accounts.txt)+ J4 ~8 X3 ^5 T# u% L6 W
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 1 `$ H0 b, H' k( z( e* k
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
: `$ d) B1 `" M3 |. y    5、自动划分WINDOWS、LINUX7 Z9 r8 h0 W2 s! R) h
    6、自动保存日记: |0 r0 y; u5 z
/ K! J/ O* A; g3 U2 M1 c; [, ]6 }
使用:
6 ?0 ?3 \8 h7 b2 X+ U+ X& t    1、请安装Oracle客户端(扫描器要利用Oracle环境)- [" s+ ^. K* ~8 I
    2、利用OracleScan.exe获取有权限的账号与口令! x7 A+ a0 K8 i' j/ X5 u( @2 Z+ |
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 ) `; v( t9 ^/ t+ H, T: p/ g  @8 D+ ?

' x1 y' N$ Q: p! P8 d2 L) x常见问题:
. @7 n/ ?+ o7 x5 p/ A, g( n1 x& |) t- V9 _1 h/ H* u
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)- z! Z/ U! ]* X9 k$ c5 Q
( m. \4 a/ w# Y! k  z8 K# e# f- O
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
; t1 m% V' K( s; t3 v, {. V      
7 u3 z4 x8 y- U" l: p    2、问:是LINUX该怎么办?6 y' j3 G# Y8 `+ N; {+ a% W8 K
     1 t7 i- ?  n/ L
       答:这个我也不清楚。会的话教我吧0 n) S0 P2 k* e! m; n8 Y' K

0 L8 {' g4 L, e    3、问:为什么破不了ORACLE PASSWORD HASH?
- z6 i5 {+ ?- C" A+ |1 @/ P  }: ?      
; |. ^% ]/ M8 z$ |       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.' Y; f1 K! d9 ?
   
' m7 s0 l# b: N- ~; ^    4、问:为什么有这么多BUG?
* T' h: |6 Z! F8 T* B  
, T& _3 q) q. f% M; s       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
# p6 V0 n6 ]8 [  \9 }   
' w  A5 b- ^0 {, k9 ?    5、问:装B吧!这不是XXX或YYY修改的吗?6 c& M/ o& t( p
     
" u3 F2 ?) y# `  Z5 v       答:我就是传说中最美女黑客.我怕谁?' H5 E- A3 v3 \$ ~4 g/ ?$ [

4 i8 r0 A: M) Z8 i; E. X# T   " o5 ^, u1 R  c' O" T) S0 z5 S3 c
      
* u; }3 ]3 D4 Y% H
: w+ A0 X# l8 X' J注:
* b; W- L! Q6 g* e4 Q    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类): J* g# x8 L% z/ Y9 {
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
; d: d( |+ N; m  ]+ f0 r    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
$ x% ^( E6 N5 G4 g( q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表