找回密码
 立即注册
查看: 2485|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
; Q6 x2 ?$ f3 w& \; H5 d* i6 z
" S$ Z0 {& d, p..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21
& w* M' T" ~/ S8 N/ }# I# w    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
" G6 g) r+ Q, D9 Y# t$ N  W) [: U    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
  [( g) Y; @4 K) c  m$ O    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用" S( a# b' s7 C. i- d
    ..\Video\OracleScanVideo.exe 演示过程
" _4 P, Z3 T, @5 e' K  e5 [. G3 y& u- F
功能:$ y) ?3 ~  P6 Y1 {. d$ S/ X; _
    1、自动获取Oracle Sid, S6 d7 f- i* a9 g3 G; l
    2、利用常见或默认账号口令登陆 (accounts.txt)
; [  X1 d+ r: n    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
2 P% b4 ?8 v+ J" s# i5 w    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
9 B2 C; o& M) [/ ]7 D    5、自动划分WINDOWS、LINUX: z! W, O, p4 ]- F
    6、自动保存日记
$ R5 O# d' j& g4 w
2 J/ Q/ d+ A4 h6 |7 |使用:, J& T2 u4 S: Z2 j
    1、请安装Oracle客户端(扫描器要利用Oracle环境)" _1 l# G8 d7 ?3 B! L
    2、利用OracleScan.exe获取有权限的账号与口令
; @6 d, r- g3 B! `" F: w' ~0 x    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 . H( s+ f+ e0 f, m  e

" Z* E5 c  C1 U7 u- H# l: g) K常见问题:2 J- d. P+ n% P$ \" Z  m" O, X

9 U. X; ]1 c0 k! |- L# \    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)7 U* i9 j- x5 s4 r
& p' ]( r' d$ t7 J% n
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)! C, c; q3 s" ~3 n$ r5 A
      
. ~$ K7 K5 m; m+ ?& K  S    2、问:是LINUX该怎么办?0 \. r* \/ f: R5 l( D6 q) v
     
. O' M+ @% H5 V' r& Z1 E5 O( Y5 k6 v2 S       答:这个我也不清楚。会的话教我吧+ h6 s& T- c/ ?) ?9 e: r) O: I5 w

; w$ u, x6 L2 n: z    3、问:为什么破不了ORACLE PASSWORD HASH?& V# M+ t7 J# B$ G; o
      8 _7 |  q1 g! m( Z; N
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.4 y3 P& }; E3 r# v  P
   0 _2 D0 F5 q' S5 _
    4、问:为什么有这么多BUG?
* q, M, y# v% W. v  d+ ^    z0 N2 ?3 \7 c9 y; l
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言
  [' A( t/ Y9 r2 S   
: j& w7 Y  ?6 w$ Q/ F% p0 l7 D9 \    5、问:装B吧!这不是XXX或YYY修改的吗?) `' d7 O- h9 \* L! X1 ]
     $ r' n8 F2 [- J( S
       答:我就是传说中最美女黑客.我怕谁?0 m7 \* `4 h3 L9 m; F2 r3 @

7 q% e) L  Y* G5 |- ]   
3 u1 i% K; @# d      2 V1 R7 D6 e) A: y; q

5 K4 g* h/ K% A& a注:
4 h# M: Z* A7 c- ~    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
% r9 G$ O  r: ~0 ]    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..$ I/ j7 r# m! K7 G
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱.............................." L' e% p) l9 F, H! s% \9 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表