找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1995|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
( S3 e, S& q- G% A% Z( I8 Y
# B6 K! {5 @8 ]7 |) L$ Z4 x..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21- a- l( d' m; E, d7 b- W( ~- `- c
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
' q& L$ s; r0 E. V) A5 U! M    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)& b" f  W6 h' F6 X. E* m0 P4 }' p! F
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
. ^% I4 V; S4 b2 t2 k# }    ..\Video\OracleScanVideo.exe 演示过程
; w6 W0 Y8 `6 K2 c2 ?9 f& N- c7 n
功能:
8 n' r: X- @9 ?1 F9 \2 C    1、自动获取Oracle Sid
* c, E) J, G$ c- V    2、利用常见或默认账号口令登陆 (accounts.txt)
: ^+ T4 d- X- m4 n0 l% Z    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 2 c; Z, b+ h+ T; m' f
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)3 w5 i: H) k  h, {; f3 J' ?4 `
    5、自动划分WINDOWS、LINUX
' _* i/ {* L+ W7 q! B    6、自动保存日记
4 E( }  U5 \3 l( d$ B, M% X3 B+ f& `. ^4 h) }2 t8 o9 c% _
使用:; n9 Y6 n1 B. N5 }
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
$ H% o0 r3 V2 e9 r    2、利用OracleScan.exe获取有权限的账号与口令) @" {4 b- I" ~3 S# W
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
* A( z3 F5 B( F$ g, c2 T" h. ?' j" [3 t- j; _
常见问题:
) a4 E8 b0 X! o9 u1 @# _
: C6 @! j1 c- @' D    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
6 ?1 G* v9 U% ?: v" C* X. t7 P
- U; h+ }2 X8 h6 b" Z5 U       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)  C/ `+ `0 y  n) O
      4 K* o: ^+ H4 {& D% k& E( t) f, F
    2、问:是LINUX该怎么办?
+ e# U: T- i, b$ M0 U     
! X& O0 p' }! m! H- ]9 Q% \" J       答:这个我也不清楚。会的话教我吧. ?- U1 ^7 q+ X2 ^

; y- e9 I# V* T7 f    3、问:为什么破不了ORACLE PASSWORD HASH?
* r( O( E; R+ E2 X" F, R      
0 E/ m+ R1 R4 m, B: E7 k, c5 ^       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.8 Q# M& P0 n' `* V9 [% t( z
   
( D: Z6 V" |, A! K' h# \    4、问:为什么有这么多BUG?, {) t+ _- E1 h- }0 F
  / L) r* ]2 O5 ~/ \9 \; B
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言1 {7 H5 E/ t; [
   
' u; c: y; q9 N. s    5、问:装B吧!这不是XXX或YYY修改的吗?
5 b0 g: R- a$ W  h3 p/ [( t     
  ^5 }4 V5 j9 Y6 p; @. m       答:我就是传说中最美女黑客.我怕谁?
2 L* D4 _; j5 x9 N
5 H+ F+ a6 p: I; I% F( M   
# Z2 K! G2 C; b  o/ X% B; {      
* ?% o! p! O1 ~& N9 D& p
% D- [+ Z2 G6 [2 _7 u* K0 e2 r注:
8 H8 q/ Z  p! ?3 p, \3 W    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)0 M, h7 D% J$ I; y, b* e2 X  b/ j
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..$ M- v& t( D( {" n* w, E
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................! _3 b2 f2 D  X9 P9 r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表