1521,1522-1529 - Pentesting Oracle TNS Listener
Podstawowe informacje
Baza danych Oracle (Oracle DB) to system zarządzania bazą danych relacyjnych (RDBMS) firmy Oracle Corporation (z tutaj).
Podczas wyliczania Oracle pierwszym krokiem jest rozmowa z słuchaczem TNS, który zazwyczaj znajduje się na domyślnym porcie (1521/TCP, -możesz również napotkać dodatkowe słuchacze na 1522–1529-).
Podsumowanie
Wymienianie wersji: Identyfikacja informacji o wersji w celu wyszukania znanych podatności.
Bruteforce TNS Listenera: Czasami konieczne do ustanowienia komunikacji.
Wymienianie/Bruteforce Nazwy SID: Odkrywanie nazw bazy danych (SID).
Bruteforce Poświadczeń: Próba uzyskania dostępu do odkrytego SID.
Wykonanie Kodu: Próba uruchomienia kodu w systemie.
Aby korzystać z modułów MSF Oracle, musisz zainstalować niektóre zależności: Instalacja
Posty
Sprawdź te posty:
HackTricks Automatyczne Komendy
Last updated