欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

破解Oracle數(shù)據(jù)庫的密碼

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:03:29   作者:佚名   我要評(píng)論
要連接遠(yuǎn)程的 Oracle 數(shù)據(jù)庫,需要知道 SID,用戶名, 密碼,當(dāng)然還有最重要的 IP 地址。SID 如果被管理 員修改的話,可以利用 sidguess 來進(jìn)行破解,速度非常的快,至于成功與否,就要看你的字典配置了。破解 效果如圖 1。   圖 1   Oracle 不同的版
二、以 DBA 權(quán)限登錄后的破解

  當(dāng)?shù)玫揭粋€(gè)遠(yuǎn)程登錄的帳號(hào)后,可以使用 Checkpwd 來驗(yàn)證數(shù)據(jù)庫中所有的缺省用戶的默認(rèn)密碼。Checkpwd 是采用遠(yuǎn)程破解的,速度比較慢。不過能清晰的看出每個(gè)帳戶的狀態(tài)(過期,鎖定),Checkpwd 的使用方法為:

checkpwdusername/password@//ip:port/sidpasswordfile
效果如圖 7 所示



圖 7

  我們也可以使用 Sqlplus 直接登錄到 Oracle 數(shù)據(jù)庫,然后使用 select username,password form dba_users 命令查看數(shù)據(jù)庫中的用戶名和密碼,然后本地用 Cain 來破解,如圖 8 所示?!?



圖 8

  本地破解速度是非??斓?,我推薦先選擇字典破解,在 Cain 中點(diǎn)選的 Cracker 標(biāo)簽,然后右鍵點(diǎn)擊先前導(dǎo)入 好的用戶名和哈希值,選擇"Dictionary Attack"選項(xiàng),就可以字典破解了。效果如圖 9,圖 10?!?



圖 9

  



圖 10

  字典攻擊無效果的時(shí)候,可以采用 RainBow 破解,Cain 自帶了 Rainbow 表生成器,打開 Winrtgen,點(diǎn)選"AddTable",在"Hash" 欄中選擇 Oracle,在"Min Len" ,"Max Len" 分別表示是最小密碼長度和最大密碼長度 ,"Charset"選擇密碼中的字符集,然后點(diǎn)"Ok"按鈕就能開始生成 Rainbow 表了,如圖 11

  



圖 11

  生成表的時(shí)間要看你的 CPU 和你剛才的 Rainbow 配置了,生成的表會(huì)占用大量的硬盤空間。不過好處是一 次生成可以多次使用。使用 Rainbow 方法進(jìn)行破解的時(shí)候,會(huì)占用大量的內(nèi)存。可是速度非常的快,效率也 很高。

相關(guān)文章

最新評(píng)論