Oracle数据库攻击测试工具——ODAT

  ODAT (Oracle Database Attacking Tool)是一款开源安全渗透测试工具,可以帮助安全测试人员对Oracle数据库远程进行安全测试。

  使用案例:

  你具有一个Oracle数据库的远程连接权限,想要获取真实的SIDS和登陆验证信息以连接数据库。

  你有一个合法的Oracle账户,想要提升权限,比如SYSDBA

  你有一个合法的Oracle账户,想要在DB所在的主机上执行系统命令。特性

  字典攻击测试

  暴力破解攻击测试

  通过以下方式执行系统命令

  DBMS_SCHEDULER

  JAVA

  external tables

  oradbg通过以下方式下载服务器文件

  UTL_FILE

  external tables

  CTXSYS

  通过以下方式上传文件

  UTL_FILE

  DBMS_XSLPROCESSOR

  DBMS_ADVISOR通过以下方式删除文件

  UTL_FILE发送和接收HTTP命令

  UTL_HTTP

  HttpUriType端口扫描

  UTL_HTTP

  HttpUriType

  UTL_TCP

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:微软打击信息犯罪活动一次解救470万感染PC