找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2106|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
4 Z+ ]5 {, E) v# j- J
! G9 y. b. m6 _( d..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a218 f; c- [/ }' i4 I
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)9 r% C* M: R% O5 ]4 L
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
! L* h8 h9 V  D1 A0 P3 B+ f    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用( ^/ |- d- r7 z  W/ p
    ..\Video\OracleScanVideo.exe 演示过程
0 B9 D& F4 m, ^2 X, @* l7 t' Y  z1 d7 w
功能:
$ g! a1 q1 g: U; k7 s* y    1、自动获取Oracle Sid8 b$ w) \& X/ \! {  U* A* e3 N
    2、利用常见或默认账号口令登陆 (accounts.txt). ~( W3 e& G0 y, w4 B$ t
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
8 M. I4 p  L3 U- b    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)* e4 n8 q  P& L& }
    5、自动划分WINDOWS、LINUX
" f7 t3 v) ]% D9 i    6、自动保存日记
8 P. z8 _6 E  w$ r' c  M! K
+ X! o' J9 a" }使用:
# [: |7 {# R: o9 s* L5 k- C    1、请安装Oracle客户端(扫描器要利用Oracle环境)
+ @  m: O' v- G( Q% [, Z+ J' S# R    2、利用OracleScan.exe获取有权限的账号与口令
; t/ F2 c% `2 J. m: _  |" O. i    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
0 z+ }9 I& x. O) f% J2 a2 }+ z" a' k2 g; W
常见问题:
; g! Y; Y8 w5 v7 Z& B: m$ \
4 g. I/ g5 s9 \8 y4 U    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
4 p' d8 [* k! G4 y" |0 P! Z, Y# F. P- \8 h+ G9 R
       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
. w3 c9 f' T$ k0 q/ v% n$ s8 X      
8 r8 Z' y) g  n) i5 y, J# ]    2、问:是LINUX该怎么办?+ e" R* U4 p! ?
     ( G3 _& d4 p% K+ a6 j" O; w9 }  j
       答:这个我也不清楚。会的话教我吧4 h; P) h2 s- c) b9 I; p( B7 M! q6 ?

# g4 E/ E( ]5 i* X' U* y% ?, c6 q    3、问:为什么破不了ORACLE PASSWORD HASH?
! N5 K% k5 h3 u4 L  f% y) X      1 @" @; Y+ C6 C6 h. @$ Y' ?0 s
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
2 j2 y7 ~  A: ]   
5 f" Q  P1 k" j$ x( M* S! z* f5 r: W; I    4、问:为什么有这么多BUG?
  [) x* l  q1 R; b  
7 [! ?- A% F, @4 [: @% i$ f% @2 O       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言0 Y; v, K$ k' L+ A1 c% U! R
      _6 }+ q* }" C# ]' U4 e. g% U
    5、问:装B吧!这不是XXX或YYY修改的吗?
- c+ J; w4 [0 L9 S' s) V     0 K8 q' C9 M. q5 d0 y
       答:我就是传说中最美女黑客.我怕谁?9 s0 L- n" G% Q* X& b- f2 @

7 ?; v! c  d% j8 t   
0 r1 P1 M' X$ H; a      6 X: E% J) n% d; a2 W3 D
4 P- L; h! |  @2 Q9 P
注:
- e; ]; N0 i8 k. {. G# T    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
7 s2 V" v1 d: N1 j    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..6 ?9 d0 z( c+ {. N1 J7 u# _
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................
/ `, z5 M! E( n0 W; J# E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表