找回密码
 立即注册
查看: 2994|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637
( u1 g. n9 W6 U+ ?% V4 [5 B5 V
& O0 u/ f* s! Q4 X- H! V..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21; `# o1 P6 U$ V! c; K
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)8 J( d# N7 A, h$ L# o
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
7 T' R" _- j( N9 e0 |, R    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
- U1 [+ y; g% d2 l1 n: L1 s; E    ..\Video\OracleScanVideo.exe 演示过程/ b3 q2 s9 X9 x& m& O. f' U7 L$ p" M& k
5 {; f& @' Q+ H1 q$ I
功能:. ~3 e$ q1 ?0 I
    1、自动获取Oracle Sid
) ^% S# z. L/ B0 X0 }! Y4 ^    2、利用常见或默认账号口令登陆 (accounts.txt)- X* p6 v/ R) T  ]5 E7 M+ t
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 3 X5 L' j7 L0 h  m8 F7 b1 I, [# K
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt); u1 @0 U$ h# T: R
    5、自动划分WINDOWS、LINUX$ q" I6 O- l3 ]- l# q
    6、自动保存日记
/ W" Z/ p9 @, m( E1 F) l8 q6 |7 l( C8 c! n6 v9 x+ i" u' F
使用:# B2 _0 C. |: Z7 r4 _) B% B3 `
    1、请安装Oracle客户端(扫描器要利用Oracle环境)* Y5 ?8 a2 H+ E2 S( k, U
    2、利用OracleScan.exe获取有权限的账号与口令) z4 ~8 R( p# S" Y1 |
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 + m% v9 J! \! Q& f% S

' C, V8 }; {. d3 b. n$ F常见问题:
6 F6 V, h& w0 ^8 u) l8 {0 {( |
  Z4 e" F! [6 J5 V- d- T    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
; O! n0 x( C$ Z1 x: F
: h: r- W( {1 f* ?& f       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)9 i# P5 b+ `8 @% X% x+ u
      
7 t  j% w% u( v/ O9 V! ^$ a5 j- x6 T    2、问:是LINUX该怎么办?
& j* Y7 A% t: `: a# m  m* _' S     ' N0 x* ?3 O4 U. L9 Y5 {  l  S3 i
       答:这个我也不清楚。会的话教我吧
: K3 ^7 u; {1 V! W1 ^7 Q% G9 }0 B( B
    3、问:为什么破不了ORACLE PASSWORD HASH?# z" z) @/ F) S  @: [, d/ _. H0 i
      8 M& C$ Z, B  O* W0 b6 K9 v' l
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
3 F2 X4 q) i* j   
' B) T) \  Y$ [0 u    4、问:为什么有这么多BUG?% `: ^+ J: Y7 ]9 w
  7 g5 y+ _4 `/ f
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言' `2 e  J3 I) |( ?0 q# E( X
   
! l; b( K. h! O    5、问:装B吧!这不是XXX或YYY修改的吗?
8 b2 R( [) ~9 @$ {7 n     
$ b% ]6 }: h0 ], G% n       答:我就是传说中最美女黑客.我怕谁?
5 S* U8 D( w) K) H7 h) K; r9 g1 R7 S/ N3 G) D; ]
   ) M2 I; |( f* {; v1 r/ a: X' O
      
1 ^# G1 l: t/ c/ U, [
2 o% `- h- A  u' i- b2 U$ ~注:  _6 s$ ]" W7 L, I6 R- C
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)3 \" H6 q( }7 u& a
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..0 r+ f+ x$ U) J* h* z) ]; d: j
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................4 h" |" E1 S+ F, b( n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表