1521,1522-1529 - Pentesting Oracle TNS Listener
Informations de base
La base de données Oracle (Oracle DB) est un système de gestion de base de données relationnelle (SGBDR) de la société Oracle Corporation (à partir de ici).
Lors de l'énumération d'Oracle, la première étape consiste à communiquer avec l'écouteur TNS qui réside généralement sur le port par défaut (1521/TCP, -vous pouvez également obtenir des écouteurs secondaires sur 1522–1529-).
Résumé
Énumération de la version: Identifier les informations de version pour rechercher les vulnérabilités connues.
Bruteforce du TNS Listener: Parfois nécessaire pour établir une communication.
Énumération/Bruteforce du nom SID: Découvrir les noms de base de données (SID).
Bruteforce des identifiants: Tenter d'accéder au SID découvert.
Exécution de code: Tenter d'exécuter du code sur le système.
Pour utiliser les modules oracle MSF, vous devez installer certaines dépendances: Installation
Publications
Consultez ces publications :
Commandes Automatiques HackTricks
Last updated