http://pan.baidu.com/share/link? ... 6&uk=2418714637
( S3 e, S& q- G% A% Z( I8 Y
# B6 K! {5 @8 ]7 |) L$ Z4 x..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21- a- l( d' m; E, d7 b- W( ~- `- c
..\OrcleScan\accounts.txt 账号密码字典(登陆时用 格式:账号/密码)
' q& L$ s; r0 E. V) A5 U! M ..\OrcleScan\passwords.txt 密码字典(破解HASH用)& b" f W6 h' F6 X. E* m0 P4 }' p! F
..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
. ^% I4 V; S4 b2 t2 k# } ..\Video\OracleScanVideo.exe 演示过程
; w6 W0 Y8 `6 K2 c2 ?9 f& N- c7 n
功能:
8 n' r: X- @9 ?1 F9 \2 C 1、自动获取Oracle Sid
* c, E) J, G$ c- V 2、利用常见或默认账号口令登陆 (accounts.txt)
: ^+ T4 d- X- m4 n0 l% Z 3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 2 c; Z, b+ h+ T; m' f
4、尝试破解ORACLE PASSWORD HASH (passwords.txt)3 w5 i: H) k h, {; f3 J' ?4 `
5、自动划分WINDOWS、LINUX
' _* i/ {* L+ W7 q! B 6、自动保存日记
4 E( } U5 \3 l( d$ B, M% X3 B+ f& `. ^4 h) }2 t8 o9 c% _
使用:; n9 Y6 n1 B. N5 }
1、请安装Oracle客户端(扫描器要利用Oracle环境)
$ H% o0 r3 V2 e9 r 2、利用OracleScan.exe获取有权限的账号与口令) @" {4 b- I" ~3 S# W
3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
* A( z3 F5 B( F$ g, c2 T" h. ?' j" [3 t- j; _
常见问题:
) a4 E8 b0 X! o9 u1 @# _
: C6 @! j1 c- @' D 1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
6 ?1 G* v9 U% ?: v" C* X. t7 P
- U; h+ }2 X8 h6 b" Z5 U 答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟) C/ `+ `0 y n) O
4 K* o: ^+ H4 {& D% k& E( t) f, F
2、问:是LINUX该怎么办?
+ e# U: T- i, b$ M0 U
! X& O0 p' }! m! H- ]9 Q% \" J 答:这个我也不清楚。会的话教我吧. ?- U1 ^7 q+ X2 ^
; y- e9 I# V* T7 f 3、问:为什么破不了ORACLE PASSWORD HASH?
* r( O( E; R+ E2 X" F, R
0 E/ m+ R1 R4 m, B: E7 k, c5 ^ 答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.8 Q# M& P0 n' `* V9 [% t( z
( D: Z6 V" |, A! K' h# \ 4、问:为什么有这么多BUG?, {) t+ _- E1 h- }0 F
/ L) r* ]2 O5 ~/ \9 \; B
答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言1 {7 H5 E/ t; [
' u; c: y; q9 N. s 5、问:装B吧!这不是XXX或YYY修改的吗?
5 b0 g: R- a$ W h3 p/ [( t
^5 }4 V5 j9 Y6 p; @. m 答:我就是传说中最美女黑客.我怕谁?
2 L* D4 _; j5 x9 N
5 H+ F+ a6 p: I; I% F( M
# Z2 K! G2 C; b o/ X% B; {
* ?% o! p! O1 ~& N9 D& p
% D- [+ Z2 G6 [2 _7 u* K0 e2 r注:
8 H8 q/ Z p! ?3 p, \3 W 感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)0 M, h7 D% J$ I; y, b* e2 X b/ j
曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..$ M- v& t( D( {" n* w, E
程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................! _3 b2 f2 D X9 P9 r
|