Oscanner包装说明

Oscanner是用Java开发的Oracle评估框架。它有一个基于插件的架构,并配备了一对夫妇的插件,目前做的:

  • 希德枚举
  • 密码测试(普通和字典)
  • 枚举的Oracle版本
  • 枚举账号角色
  • 枚举帐号权限
  • 枚举账号哈希
  • 枚举审计信息
  • 枚举密码策略
  • 枚举数据库链接

结果列在一个图形的java树。

资料来源:http://www.cqure.net/wp/tool​​s/database/oscanner/
Oscanner首页 | 卡利Oscanner回购

  • 作者:帕特里克·卡尔松
  • 许可:GPL第二版

包含在oscanner包工具

oscanner - 甲骨文评估框架
[email protected]:~# oscanner
    Oracle Scanner 1.0.6 by [email protected]
    --------------------------------------
    OracleScanner -s <ip> -r <repfile> [options]
        -s  <servername>
        -f  <serverlist>
        -P  <portnr>
        -v  be verbose

oscanner用法示例

扫描目标服务器(-s 192.168.1.15)上的端口1040(-P 1040):

[email protected]:~# oscanner -s 192.168.1.15 -P 1040
Oracle Scanner 1.0.6 by [email protected]
--------------------------------------------------
[-] Checking host 192.168.1.15
[x] Failed to enumerate sids from host
[-] Loading services/sids from service file