1521,1522-1529 - Pentesting Oracle TNS Listener
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Oracle 데이터베이스(Oracle DB)는 Oracle Corporation의 관계형 데이터베이스 관리 시스템(RDBMS)입니다(자세한 내용은 여기에서 확인할 수 있습니다).
Oracle을 열거할 때 첫 번째 단계는 일반적으로 기본 포트(1521/TCP)에 위치한 TNS-Listener와 통신하는 것입니다(1522–1529에서 보조 리스너를 얻을 수도 있습니다).
버전 열거: 알려진 취약점을 검색하기 위해 버전 정보를 식별합니다.
TNS 리스너 브루트포스: 통신을 설정하는 데 때때로 필요합니다.
SID 이름 열거/브루트포스: 데이터베이스 이름(SID)을 발견합니다.
자격 증명 브루트포스: 발견된 SID에 접근을 시도합니다.
코드 실행: 시스템에서 코드를 실행하려고 시도합니다.
MSF 오라클 모듈을 사용하려면 몇 가지 종속성을 설치해야 합니다: 설치
다음 게시물을 확인하세요:
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)