Entradas

Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle

Imagen
  https://www.onlinetis.com Sidguess permite adivinar o realizar un ataque fuerza bruta contra el SID de bases de datos Oracle Sidguess es una herramienta clásica de auditoría de seguridad para redes (específicamente orientada a entornos Oracle) que permite adivinar o realizar un ataque de fuerza bruta contra el SID ( System Identifier ) de bases de datos Oracle. En las bases de datos Oracle, el SID funciona como un nombre identificador único de la instancia. Para poder conectarse a una base de datos Oracle a través de servicios como TNS, primero necesitas conocer el SID correcto. sidguess ayuda a automatizar el descubrimiento de estos SIDs mediante el uso de diccionarios de nombres comunes. Key Features / Características clave Fuerza bruta de SIDs: Utiliza un archivo de diccionario ( wordlist ) con SIDs conocidos o comunes (por ejemplo: ORCL , XE , PROD , TEST , DB11G ). Prueba de conexión TNS: Envía solicitudes de conexión TNS al puerto predeterminado de Oracle (generalmente...

Oscanner análisis de vulnerabilidades en instancias Oracle

Imagen
  https://www.onlinetis.com Oscanner análisis de vulnerabilidades en instancias Oracle Oscanner es un framework de evaluación de seguridad enfocado específicamente en bases de datos Oracle . Está desarrollado en Java y funciona mediante una arquitectura basada en plugins que permite automatizar tareas de auditoría y análisis de vulnerabilidades en instancias Oracle. Funcionalidades principales Enumeración de SID (System Identifier): Identifica las instancias de base de datos activas en el servidor objetivo. Ataques de fuerza bruta y diccionario: Comprueba credenciales predeterminadas y contraseñas comunes. Enumeración de versiones y roles: Obtiene la versión exacta del SGBD Oracle, así como los roles y privilegios de las cuentas asignadas. Extracción de hashes e información de auditoría: Obtiene los hashes de las contraseñas de las cuentas y configuraciones de auditoría. Políticas de contraseña y enlaces ( Database Links ): Audita la fortaleza de las directivas de segu...

mdb-sql permite ejecutar consultas SQL sobre archivos de bases de datos de Microsoft Access

Imagen
  https://www.onlinetis.com mdb-sql permite ejecutar consultas SQL sobre archivos de bases de datos de Microsoft Access mdb-sql es una utilidad de la suite MDB Tools que permite ejecutar consultas SQL directamente sobre archivos de bases de datos de Microsoft Access ( .mdb y .accdb ) desde la terminal de Kali Linux. Es muy útil en auditorías de seguridad y pentesting para inspeccionar y extraer información de archivos Access sin necesidad de Microsoft Office. 1. Instalación Si no tienes instalada la suite de MDB Tools en Kali Linux, puedes instalarla con: Bash sudo apt update sudo apt install mdbtools 2. Sintaxis y Opciones Principales Bash mdb-sql [opciones] archivo.mdb Opción Descripción -p Muestra el estado de avance o barra de progreso (útil para archivos grandes). -d <delimitador> Define el delimitador de campos para la salida (por defecto | ). -F Desactiva el formateo de tablas en la consola. -H Suprime el encabezado con los nombres de las columnas. 3. Modo Interact...