找回密码
 立即注册
查看: 2798|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637) T+ F& O$ V# F6 L8 S( `5 d
) D' S, s8 _9 a0 j
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a214 }: h. w7 m' ]1 O1 m$ Y8 N; u
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)
8 k9 \* w/ {+ [2 U    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)# Z2 h, `2 k: t
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用! G" N0 @: R- T1 S- {9 ^
    ..\Video\OracleScanVideo.exe 演示过程3 l/ V& U5 `: ]0 w7 h

2 {. T" _7 Z2 g0 \/ Y- u# t功能:! _$ ~- W0 ~8 g- r5 q5 |
    1、自动获取Oracle Sid9 z/ c- |8 O) M0 ?' ~4 I, Y# F
    2、利用常见或默认账号口令登陆 (accounts.txt)
/ p) x9 J7 o! ?& P( b    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
. p# N* V# A- l    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)
- |1 ]- t- {& J* |, g    5、自动划分WINDOWS、LINUX
; k& m% k6 L0 W! K    6、自动保存日记
) e8 E8 l- R0 Y2 ]9 Y( \+ ^* B% N0 y/ O7 {6 K' Z2 ^
使用:$ F' f$ u' k3 c# D8 O3 g
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
( ]5 V3 y" x* y    2、利用OracleScan.exe获取有权限的账号与口令
: X6 r3 J. |; S7 t& w9 W    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
4 {. P/ N! b* N' q& U% i- R4 S* ~- s* H( K$ p
常见问题:% K4 O1 H+ t$ `0 ]
8 @* @" Q5 w( y7 K
    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
5 c7 }! j4 W0 j  ]$ H. w+ l$ @1 Z" }2 Z  t
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
9 h  t, D+ P  h* g2 `3 c      
9 }% o* K9 `/ W( G& n, f/ i    2、问:是LINUX该怎么办?
! b# ?1 k$ p# k     / v' a8 k; X7 R" W3 j/ G
       答:这个我也不清楚。会的话教我吧/ Z% F2 e3 S+ }( g- n' O; S

  @) P! w1 t- B3 n$ e& o    3、问:为什么破不了ORACLE PASSWORD HASH?: j: A; ^' ~2 Q& {9 B
      1 _4 p2 T$ L( `/ O! R& u
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
, b! K+ p7 P+ ]0 n  ]0 t' n   % K4 E" d- N8 R8 C' m9 x
    4、问:为什么有这么多BUG?
+ P  R$ q# S: X: @: R5 l* w. u% ]& o  # G+ a$ K4 N; S6 m+ f) N
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言' b$ F5 F* M4 L
    6 R( \! J4 w& i# I& A- h
    5、问:装B吧!这不是XXX或YYY修改的吗?  c  C! K( k% R% z8 |. R
     
( Z- B3 O1 e) N* f" H# R/ Y       答:我就是传说中最美女黑客.我怕谁?
7 ~' S5 h2 z/ I0 i. v: K; F. w- E/ Q7 W; U: p- g
   
6 r% k; p6 e  C      
2 g( d6 P3 m5 B  c$ s1 [: S: I
+ j+ ]5 Z4 Y2 s! E注:
  W& z/ `: T5 G. M    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)' D- D, [7 R/ k5 v" g5 c4 w
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..4 a: `( r1 h& s: V) a
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................4 [& W  d& p/ N& l8 d7 Z1 q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表