1521,1522-1529 - Pentesting Oracle TNS Listener
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Oracle veritabanı (Oracle DB), Oracle Corporation'dan (buradan buraya) bir ilişkisel veritabanı yönetim sistemidir (RDBMS).
Oracle'ı listelemeye başlarken ilk adım, genellikle varsayılan portta (1521/TCP, -ayrıca 1522–1529'da ikincil dinleyiciler de alabilirsiniz-) bulunan TNS-Dinleyicisi ile konuşmaktır.
Versiyon Numarası Belirleme: Bilinen güvenlik açıklarını aramak için versiyon bilgilerini belirleyin.
TNS Dinleyici Bruteforce: İletişimi sağlamak için bazen gereklidir.
SID Adı Belirleme/Bruteforce: Veritabanı adlarını (SID) keşfedin.
Kimlik Bilgisi Bruteforce: Keşfedilen SID'ye erişim sağlamaya çalışın.
Kod Çalıştırma: Sistemde kod çalıştırmaya çalışın.
MSF oracle modüllerini kullanmak için bazı bağımlılıkları yüklemeniz gerekir: Kurulum
Bu gönderilere göz atın:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)