找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2475|回复: 0
打印 上一主题 下一主题

oracle扫描提权工具+演示

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-13 19:12:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://pan.baidu.com/share/link? ... 6&uk=2418714637, a3 B" V% @: Z5 ?

5 x" {/ w4 D  d1 o..\OrcleScan\OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a212 G# Y2 [" U8 [; v* ?' p! m' D1 v( o
    ..\OrcleScan\accounts.txt   账号密码字典(登陆时用 格式:账号/密码): ~( P* }/ h; G2 K& v: m0 `$ c) s
    ..\OrcleScan\passwords.txt  密码字典(破解HASH用)
3 P' y; A* \, p    ..\Oracle9i\oracle9i310.msi Oracle9i客户端精简版(自带sqlplus界面版与命令行版) 这个有没有毒我可不能保证 自个在用
( o7 i& |9 E# F7 B4 d9 K2 ^    ..\Video\OracleScanVideo.exe 演示过程
& A( d0 E5 u$ q3 E* ]8 ?, s2 Z0 P" z  I1 s1 O( \- O
功能:8 @/ Z  y% A- j" o$ D+ N
    1、自动获取Oracle Sid8 q' \1 q' W% x. D% K* j
    2、利用常见或默认账号口令登陆 (accounts.txt)
! B6 z& o& i' J# j. y) X9 N    3、登陆后尝试获取DBA_USERS表中Account_Status[OPEN]账号与口令列表
2 z& b8 {; h! N6 a5 q6 V    4、尝试破解ORACLE PASSWORD HASH (passwords.txt), t9 W1 s' q. b& |# O* `
    5、自动划分WINDOWS、LINUX6 \: m2 h7 p" ~7 d
    6、自动保存日记, y. O# B7 [1 e- n$ O0 \% \9 h

6 A1 w, O. [0 C, p) L. R+ h使用:. K, e& T  T1 u* E' {, n
    1、请安装Oracle客户端(扫描器要利用Oracle环境)
1 w0 L) e/ `! s8 C    2、利用OracleScan.exe获取有权限的账号与口令: w! M0 d4 W0 ?8 ?, s
    3、可直接用SQLPLUS登陆(扫描器成功获取后会自动添加有关信息到..\network\ADMIN\tnsnames.ora中 减少象演示中的BAT所做copy tnsnames.ora 步骤 " E4 C: G8 p' D

+ S& ^3 ]4 y. m, R常见问题:
: N! n! _( Z( I5 J# G/ t
! E5 v' n& j+ j) M0 n7 ?    1、问:是WINDOWS系统为什么添加不了系统账号?(所畏的提权)
. ^; z5 r; u7 ]# ?( Z
7 ]. j! c+ g( T9 I4 f/ v" r       答:连接账号权限问题或对方没有开启JAVA(本人也是菜鸟)$ Q' s( a3 u  U" x* h
      
8 }$ I0 d2 M, J4 I& a3 S* u    2、问:是LINUX该怎么办?+ s$ V5 l3 y9 O8 g8 S' O; U; z# t8 ^
     " N7 ^2 ]2 K0 }, Q( Z; t+ ?- G
       答:这个我也不清楚。会的话教我吧
( I; z( Z' E5 U: ^* |% S2 y: o* d. H$ \2 w# x
    3、问:为什么破不了ORACLE PASSWORD HASH?
( L  E$ i3 A' W      8 e; n% d- k9 e5 e4 Q
       答:确定你的字典文件(passwords.txt)足够大 要不然你也可以用老外的orabf等软件跑跑看.
1 }( u+ s. ~8 ]& e# _2 |) B   1 i+ S* g9 w3 p
    4、问:为什么有这么多BUG?
5 G5 x8 R3 `$ I- p  % L- k& D: r# M5 L0 Y
       答:关于数据库这类.我确实是个白痴.所以也不要怪我.无知者无罪 有什么建议到我BLOG留言, |/ ?5 L6 |2 ^( _4 J% m" Z
   
' I6 R# |, k: Y7 p6 X& \8 ?  N5 l7 ]    5、问:装B吧!这不是XXX或YYY修改的吗?
4 j( a6 h. W5 D3 Z- o( ?' g     2 I, h& B1 C: Y6 o) d
       答:我就是传说中最美女黑客.我怕谁?* _5 n7 H" E& l+ i- u
2 D- w  M. X* R, V
   9 W8 ^8 F7 H; r4 G
      8 g+ O( h  \" Z. z& C8 J$ I
8 f1 E/ k' _  y: N& i
注:. A1 M9 \- k+ T
    感谢Robert提供ORACLE相关语法资料等等(不懂数据库类)
2 I6 H: }6 R, I+ X! N; J1 g    曾经很天真的尝试修改SQLPLUS以HASH登陆..逆向发现并不可行.呵呵.很傻很天真..& b  U( i! D  h; ~  a
    程序在4月份完成...鄙视某些滚蛋说我拿这个骗钱..............................) F% S5 {+ C( g8 T0 S$ z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表