找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2229|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
7 j& T' U3 d  W* ]& U3 b- T8 L* E( S3 A2 k; n1 p
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
8 L; G" k- _9 r  B% [1 S    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)" Y# H8 I5 N% d2 A
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
, d% D" ?. i7 D. ]. u7 o: q* n    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
4 B  i) Z2 r7 i5 H) t" P, r# e    ..\Video\OracleScanVideo.exe 演示过程
6 m/ [6 O7 `9 u# x- B0 E( }) O  t1 \
功能:
) A. v. m# E7 t/ a, [    1、自动获取Oracle Sid) V% P& \' |5 y) B" [. m9 S9 b
    2、利用常见或默认账号口令登陆 (accounts.txt)4 \2 H2 c7 B# ~  v# \% X8 ~, h
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 $ P/ |9 r) F" {  j' `) u; N3 P
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)5 N5 }$ [, K" a* o0 v8 P( @
    5、自动划分WINDOWS、LINUX! |' X% {. q8 ]/ V# D
    6、自动保存日记
" ~1 Q, V: j( y% v+ ~3 t$ Z
2 o$ ^' }' ~% @+ [9 J3 O使用:0 z) _) _- F5 J
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
$ L  y) t2 C) ^6 @6 y    2、利用OracleScan.exe获取有权限的账号与口令
& X/ g7 s- {# n) ?    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 1 [5 [6 U! R/ _3 K, s! ~

4 d/ r* K1 j) d, E* K常见问题:4 h& V9 w6 i5 D/ ]* g9 ^$ {9 V+ d# o
( \% p% Y# U4 J+ O0 t. Y
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)# b4 z0 \7 X2 |; Y, I# X* E

) h& z8 A0 a) Y       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
- Y% [7 x$ y- o- _( F      
* V* \2 Z# s5 D( p& Y    2、问:是LINUX该怎么办?
- M: ~0 Y* q  F8 ~, [; _( C     
6 a" [( g$ w# I6 s       答:这个我也不清楚。会的话教我吧
* v4 N" I; \, Y- [& }7 |; n
, i, m& e- U+ E$ m5 L    3、问:为什么破不了ORACLE PASSWORD HASH?
& V6 f/ M: Z3 _      ; |6 d5 r2 s0 N8 O" P
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
: v$ x0 c, w3 W- H7 f+ n% s   
) W) o+ p- ]; L3 P    4、问:为什么有这么多BUG?7 y+ _3 V5 X3 V
  
$ _& j% A( v' j$ m- _       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
3 x3 E1 @3 S& ^0 r4 _    * P% S) P- I9 s' n% H
    5、问:装B吧!这不是XXX或YYY修改的吗?
( A3 A) X) |6 p% d; s( f: _) g  ]/ q     6 i/ ^6 h! ]! \' Y: K
       答:我就是传说中最美女黑客.我怕谁?
$ L6 ^: l" i- z' i4 @
# ~2 P+ J/ w5 {   
: a7 l% \2 D% m" d6 ?! ]      8 ~# @$ N* P( q/ _6 M6 s- X$ c% H; V6 j

: C* o# ^7 q% c, z+ m* j注:
( ^2 H' g& Z' D& u0 ~9 I) N! _$ j    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
3 u  G% L3 I- r7 K! H6 X4 S+ g& W    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..
+ A7 u2 V# e* `0 i/ Y/ ^5 K    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................5 }' I1 ?( F9 I1 c5 {5 b; O9 F: o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表