打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Oracle数据库攻击测试工具

ODAT (Oracle Database Attacking Tool)是一款开源安全渗透测试工具,可以帮助安全测试人员对Oracle数据库远程进行安全测试。

使用案例:

你具有一个Oracle数据库的远程连接权限,想要获取真实的SIDS和登陆验证信息以连接数据库。你有一个合法的Oracle账户,想要提升权限,比如SYSDBA你有一个合法的Oracle账户,想要在DB所在的主机上执行系统命令。

特性

字典攻击测试

暴力破解攻击测试

通过以下方式执行系统命令

DBMS_SCHEDULER

JAVAexternal tablesoradbg

通过以下方式下载服务器文件

UTL_FILE

external tables

CTXSYS

通过以下方式上传文件

UTL_FILEDBMS_XSLPROCESSORDBMS_ADVISOR

通过以下方式删除文件

UTL_FILE

发送和接收HTTP命令

UTL_HTTPHttpUriType

端口扫描

UTL_HTTPHttpUriTypeUTL_TCP

执行EXP CVE-2012-313 (http://cvedetails.com/cve/2012-3137)

下载地址:https://github.com/quentinhardy/odat


本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
虚拟补丁:一种有效的数据库安全防护方式
分析Oracle数据库日志文件(1)(2)
日志挖掘过程
使用LOGMNR查看数据库日志
ORACLE不同字符集数据库数据同步
oracle中设置UTL_FILE_DIR参数 - 丢失青春的岁月 - JavaEye技术...
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服