拼吾爱程序人生编程应用应用系统 通过Oracle8i入侵系统之旅(图)

1  /  1  页   1 跳转 查看:635

通过Oracle8i入侵系统之旅(图)

通过Oracle8i入侵系统之旅(图)

文/Mickey  出处/我爱黑客网

最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示:



 附件: 您所在的用户组无法下载或查看附件
图 1

端口 1521 是 Oracle 的 TNS Listener 默认监听的端口,通过扫描报告还可以看到 Oracle 的版本为 8i.现在还不 知道对方的操作系统版本,看到主机还开放了终端服务,直接连上去看下操作系统版本.如图 2,



 附件: 您所在的用户组无法下载或查看附件
图 2

确定操作系统版本为 Windows Server 2003 企业版。Oracle 10g 之前的版本默认情况下是允许远程管理 TNS Listener 的,这台主机的 Oracle 版本为 8i,我们通过 TNS Listenner 来收集下更多的详细信息.如果本地安装了 Oracle 可以直接调用 Lsnrctl 连接到测试的主机,如图 3 所示:



 附件: 您所在的用户组无法下载或查看附件
图 3

 感谢原创者的辛勤劳动,希望对您有所帮助,转载请注明原出处。
 您可能对 [应用系统] 的这些文章也感兴趣:

神奇的敏捷捷径
WebOS 初试:若干效果图
我的ERP之路
八种常见的防盗链方法总结及分析
Windows Mobile Device Emulator In-Depth--(2)
MySpace:.Net架构网站的王者
WinCE6.0中Romimage.exe的BUG
Target Process 2.7:分布式团队的敏捷项目管理工具
一个OSGi成功案例
人工神经网络(Artificial Neural Netwroks)笔记-基本的非确定性统计训练算法
 

回复:通过Oracle8i入侵系统之旅(图)

通过输入"status "命令我们可以得到 oracle 详细版本(8.1.70.0),操作系统(Windows),跟踪级别为 OFF(说明没 有开启审核),安全性为 OFF(说明没有设置 Listener 口令),日志文件的绝对路径(判断 Oracle 安装路径),数据库的 SID(ccdr).

要远程管理 Oracle, 需要知道 IP,数据库的 SID,和连接的用户名和密码.IP 和 SID 我们已经知道了. 接下来用oscanner 工具扫描下要测试主机是否存在默认的密码.如图 4 所示.


 附件: 您所在的用户组无法下载或查看附件
图 4

看来管理员安装完Oracle8i 后就没有进行进一步的安全配置, 所有的用户名密码都是默认的. 在Oracle 中,SYS/SYSTEM 都是具有 DBA 权限的帐户,我这里选择使用 SYSTEM/MA NAGER 来连接数据库.

在本地用 Sqlplus 连接到目标 Oracle 数据库,命令为:

Code


,
连接成功 后,可以通过 PL/SQL 来运行 OS 命令,首先需要创建库来定位 msvcrt.dll 文件.这里需要使用完整的路径,通过刚才对主机的 查点 我们 已经 知道 操作 系统为 win2003, 如果系统 安装 到 C 盘的话 , 那 msvcrt.dll 默认路径 就为c:\windows\system32\msvcrt.dll.创建库的命令如下:

Code


接下来写一个过程来调用 msvcrt.dll 里的 system()函数.命令如下:

Code


创建完后,就可以运行 OS 命令了.由于主机已经开放了终端服务,所以我这里添加个管理员,然后连接服务器.命 令如下:

Code


帐户创建完成后,如图 5,就可以连接终端服务了,一台肉鸡到手了.:-)


 附件: 您所在的用户组无法下载或查看附件
图 5
 
1  /  1  页   1 跳转

快速回复帖子

标题
禁用 URL 识别
禁用表情
禁用 Discuz!NT 代码
使用个人签名
  [完成后可按 Ctrl+Enter 无刷新发布]  

版权所有 拼吾爱程序人生    Total Unique Visitors:

free hit counter

Powered by Discuz!NT 2.1.202   Copyright © 2001-2008 Comsenz Inc. 鄂ICP备07500843号
返顶部