1521,1522-1529 - Pentesting Oracle TNS Listener
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Oracle baza podataka (Oracle DB) je sistem za upravljanje relacionim bazama podataka (RDBMS) iz Oracle Corporation (iz ovde).
Kada se enumeriše Oracle, prvi korak je razgovor sa TNS-Listener-om koji obično postoji na podrazumevanom portu (1521/TCP, -takođe možete dobiti sekundarne listenere na 1522–1529-).
Verzija Enumeracija: Identifikujte informacije o verziji kako biste tražili poznate ranjivosti.
TNS Listener Bruteforce: Ponekad je neophodno uspostaviti komunikaciju.
SID Ime Enumeracija/Bruteforce: Otkrijte imena baza podataka (SID).
Kredencijal Bruteforce: Pokušajte da pristupite otkrivenom SID-u.
Izvršenje Koda: Pokušajte da pokrenete kod na sistemu.
Da biste koristili MSF oracle module, potrebno je instalirati neke zavisnosti: Instalacija
Proverite ove postove:
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)