Oracle数据库攻击测试工具——ODAT

安全 数据安全
ODAT (Oracle Database Attacking Tool)是一款开源安全渗透测试工具,可以帮助安全测试人员对Oracle数据库远程进行安全测试。

ODAT (Oracle Database Attacking Tool)是一款开源安全渗透测试工具,可以帮助安全测试人员对Oracle数据库远程进行安全测试。

Oracle数据库攻击测试工具——ODAT

使用案例:

你具有一个Oracle数据库的远程连接权限,想要获取真实的SIDS和登陆验证信息以连接数据库。
你有一个合法的Oracle账户,想要提升权限,比如SYSDBA
你有一个合法的Oracle账户,想要在DB所在的主机上执行系统命令。

特性

字典攻击测试

暴力破解攻击测试

通过以下方式执行系统命令

DBMS_SCHEDULER

JAVA
external tables
oradbg

通过以下方式下载服务器文件

UTL_FILE

external tables

CTXSYS

通过以下方式上传文件

UTL_FILE
DBMS_XSLPROCESSOR
DBMS_ADVISOR

通过以下方式删除文件

UTL_FILE

发送和接收HTTP命令

UTL_HTTP
HttpUriType

端口扫描

UTL_HTTP
HttpUriType
UTL_TCP

执行EXP CVE-2012-313 (http://cvedetails.com/cve/2012-3137)

下载地址:https://github.com/quentinhardy/odat

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2014-06-17 09:50:03

2017-09-19 18:34:16

Mysql数据库性能测试

2013-05-23 09:40:09

LinkBench性能测试数据库性能测试

2011-08-04 09:57:03

dbmonsterMySQL

2011-03-28 15:44:45

惠普数据库Oracle数据库

2010-04-07 15:22:41

Oracle数据库

2009-06-26 10:22:58

JSF测试

2011-05-31 18:09:05

动态测试

2014-08-11 16:39:25

2010-04-15 10:20:18

连接Oracle数据库

2020-04-01 09:56:07

自动化测试工具

2010-04-23 09:23:44

Oracle 数据库

2011-05-26 10:30:12

Oracle数据库约束

2011-03-10 13:24:26

2015-08-21 12:59:38

Oracle数据库

2011-03-16 08:54:45

Oracle数据库索引

2011-05-19 13:25:14

Oracle数据库

2011-08-30 17:57:40

OracleCACHE BUFFE

2010-06-04 16:31:33

Linux网络测试

2014-07-01 10:09:01

点赞
收藏

51CTO技术栈公众号