Oracle Veri Tabanlarında Bilgi Toplama
TnsCmd10g tool
TnsCmd10g tool nasıl kullanılır?
TnsCmd10g aracı 1521 portu açık olan oracle veri tabanlarında bilgi toplamaya yarar.
shodan.io üzerinden tespit ettiğim oracle veri tabanı kullanan 1521 portu açık bir sunucu üzerinde deneyeceğim.
öncelikle emin olmak için Nmap taraması yapacağız.
terminali açıyoruz Nmap ile 1521 portu üzerinden versiyon ve servis bilgisini kontrol etmek için; “nmap -sS -sV -p 1521 ipadresi”
şimdi sol üst köşeden uygulamalar Database Assessment ve TnsCmd10g tıklayarak çalıştırıyoruz. TnsCmd10g ile veri tabanını taratmak ve versiyon bilgisini elde etmek için;
“tnsCmd10g version -h ipadresi”
OScanner nasıl kullaılır?
OScanner ile eklentilerin durumunu sorgulayabiliriz.
sol üst köşeden uygulamalar Database Assessment ve OScanner tıklayarak çalıştırıyoruz.
OScanner ile tarama başlatmak için ;
“oscanner -s ipadresi “
SidGuesser tool
SidGuesser Tool nasıl kullanılır ?
SidGuesser muhtemel veri tabanı listesi ile yani kaba kuvet saldırısı kullanarak oracle veri tabanı adlarını bulmaya çalışır.
sol üst köşeden uygulamalar Database Assessment ve SidGuesser tıklayarak çalıştırıyoruz.
SidGuesser ile veri tabanı adlarını bulma denmesi için;
“sidguess -i ipadresi -d wordlistkonumu”