找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2167|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637% F" M. `5 i& ^; s
: V* S% K: K) K% b6 u
..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21. S6 D  n- x3 B1 D6 v8 |4 Y
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码)' [: K& x! i' B% z0 T  O$ O
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)4 i: K' p1 x+ s9 u8 D. p$ |
    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
$ ^/ o9 t. f# ~4 [6 J" N0 i    ..\Video\OracleScanVideo.exe 演示过程, a9 l. p, W" m$ z' v& J4 e* d

7 o$ [% v3 |! C6 a6 v) B功能:6 o5 c( x( \$ H. r; V+ i7 W
    1、自动获取Oracle Sid+ u7 Y. ^9 `5 n; X. l  ?
    2、利用常见或默认账号口令登陆 (accounts.txt)* ^8 v* x, f* A& q5 e
    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表 8 K6 E1 s2 O5 Q9 o: R* q6 _
    4、尝试破解ORACLE PASSWORD HASH (passwords.txt)4 [) m4 }6 t, |) D5 y. l
    5、自动划分WINDOWS、LINUX1 T# r, X$ R) o; O! s+ d
    6、自动保存日记
0 T2 ]! D' W9 ~; B0 C; n/ j$ F( t# N; S
使用:
, Y* X7 C3 X- n. \6 X' W2 O$ ]' B    1、请安装Oracle客户端(扫描器要利用Oracle环境)
+ `- f, @: e0 r5 l: p" w. F6 e    2、利用OracleScan.exe获取有权限的账号与口令2 A; _* I5 k8 x7 H5 f  q/ K, c6 c
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤
" a/ ?$ F2 ]$ Y; R' @. L; l
; j4 v0 p% \/ T+ W! |常见问题:
* x; l( `4 Z5 r$ X7 R1 b
3 \9 P1 W5 w! Z  C2 {    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)! i0 n/ {. s; g

/ B" M' A' X0 i$ s, D1 E       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)
+ b, s! C$ C5 G0 e. T1 l      7 [# [% p6 [- g& B, O; C- q2 A& P. ^
    2、问:是LINUX该怎么办?! q! k4 D2 G  ~5 L- ?" m
     
3 T+ }) A+ A) u8 ~9 _% ]       答:这个我也不清楚。会的话教我吧
, Y; w+ U6 q* z- F- U2 e9 }! V2 b9 I8 H5 v) ~1 e
    3、问:为什么破不了ORACLE PASSWORD HASH?. O  {  _5 ^2 O: `8 v8 `, ^
      8 X0 w0 u; K2 L2 N8 v5 H) d
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.! L4 A, t( j3 d- Z! T" b' w& [' m
   8 H/ }4 i% b1 a4 n
    4、问:为什么有这么多BUG?2 x& J& T3 b6 {$ ~
  7 Z* S  M+ s$ l6 `; Y
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言5 n. L' R- o8 n9 f3 x  W/ ?8 J9 i
   
1 ]' M" m2 C6 J' S4 ~5 X: ?    5、问:装B吧!这不是XXX或YYY修改的吗?
9 R0 ^9 I+ W& Y5 X     + U4 E  {) Q7 |7 V3 `; V* B
       答:我就是传说中最美女黑客.我怕谁?
$ a5 t! P8 F& L! k7 v2 L4 u! {) N! [5 L2 T: K  W8 F
     I. h. A% u$ z' X" |4 }9 l
      4 F" [; A: x/ ]  V* b6 A" T

$ |. C  }# c/ f3 |4 B/ e; e注:
* y7 @5 x% m( |" t! d% k5 E9 {    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)  T$ A( x5 k" |+ g" [# @/ q0 j
    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..5 ^) I% P* p  P
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................9 m/ L! T: S$ v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表