找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1997|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
3 h& U& i; w) E: {5 K* y( E) D6 d
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
' f4 ?" m$ ?* r" V$ l    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
. ^' I# B2 ^5 r7 p* c$ K$ ~4 |    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)7 Q! X0 }% b: ~! k2 {' |2 N
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用( B& U% a/ d1 v" m3 O, M
    ..\Video\OracleScanVideo.exe 演示过程/ Z) k* W5 K; U3 L: N- y

; P! p, s" h4 n) \7 M% b功能:$ \5 A& h2 [& Y2 R& x8 t, I0 F2 a
    1、自动获取Oracle Sid9 c1 ^; B( [. q! j
    2、利用常见或默认账号口令登陆 (accounts.txt)( x/ L& ^0 E9 V
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表   j" t. z( Y. T$ X6 Z; V
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)8 P) N+ e% X8 C/ }& z0 {2 g; L
    5、自动划分WINDOWS、LINUX7 o; F' U* e+ I8 d+ c( U& p" x% `
    6、自动保存日记. z9 R2 H8 Y- K( i0 `2 o9 T) a
( r4 d$ s) N" W- F0 @, t
使用:+ b+ l( {4 W6 _' t$ g+ G
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
; p" G' \' O" x* N" ]% K9 g    2、利用OracleScan.exe获取有权限的账号与口令
" F$ s" q: j) R. P/ b3 p    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 " d3 F6 b$ _' G1 J: `% e- N/ C: E

! l9 Z) T+ E' ^, H常见问题:9 H- f& X4 A( M8 m
6 v8 W) i& K& ]% F1 Z. r
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)! l" Y: t1 B( |+ V& H$ c+ x

8 |1 Z: [3 o' c5 }1 g. }& g4 v       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)0 H9 m, s  x1 J* U& q( K: N
      ' o" ?% ]$ M. h% f$ g+ j) c8 Z8 z, Q
    2、问:是LINUX该怎么办?
9 e" `+ r" ~# v" _/ D# ^     
+ P  G7 F1 f9 l1 R5 a       答:这个我也不清楚。会的话教我吧$ n3 W6 K# Z& f2 i; k1 X
1 d3 k% Q0 q  ~( h3 n
    3、问:为什么破不了ORACLE PASSWORD HASH?( Z, P4 e& t& b: y: w9 X4 }
      
9 _# z3 P  y; e: l3 O       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.* n7 F) e) y4 |: E+ U" a& Z( i
   
: A  R; C# F' ]# i; G3 y, v8 F0 w! b    4、问:为什么有这么多BUG?' R1 t4 ~) n4 K& t/ z/ a- N5 h
  
4 N' x; i' u$ x) m$ {. m       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
; z9 x! P1 D- f% Z    ' p7 x1 ]" S  }0 _7 V
    5、问:装B吧!这不是XXX或YYY修改的吗?8 S) d* ?# F1 u0 T* Y* K
     
1 M9 `2 r2 R4 L' A       答:我就是传说中最美女黑客.我怕谁?* ]: i. Q! T" z' _3 A

$ j' r# W9 g" V, F  l   + E8 _  O% i1 r: R# _
      ! I! K+ Y9 J# g; h) E5 ]$ u; w6 e
8 {1 V  }" t7 n) B7 O1 `9 \! v
注:
/ @- x2 h* {9 g  U9 w0 S0 a0 u* B1 f% R9 C    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
0 s  u$ {1 Z( E& s! M+ ^    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
) k; K4 J8 c6 K9 b& p    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................8 s' h. @2 T$ x1 F1 I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表