1521,1522-1529 - Pentesting Oracle TNS Listener
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Oracle baza podataka (Oracle DB) je sistem za upravljanje relacionim bazama podataka (RDBMS) iz Oracle Corporation (iz ovde).
Kada se enumeriše Oracle, prvi korak je razgovor sa TNS-Listener-om koji obično postoji na podrazumevanom portu (1521/TCP, -takođe možete dobiti sekundarne listenere na 1522–1529-).
Enumeracija Verzije: Identifikujte informacije o verziji kako biste tražili poznate ranjivosti.
Bruteforce TNS Listener-a: Ponekad je neophodno uspostaviti komunikaciju.
Enumeracija/Bruteforce SID Imena: Otkrijte imena baza podataka (SID).
Bruteforce Akreditiva: Pokušajte da pristupite otkrivenom SID-u.
Izvršenje Koda: Pokušajte da pokrenete kod na sistemu.
Da biste koristili MSF oracle module, potrebno je instalirati neke zavisnosti: Instalacija
Proverite ove postove:
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)