破解EBS R12應用和數據庫用戶密碼

1,如果你有某個EBS環境APPS用戶密碼,可以破解應用用戶的密碼

參考:Oracle EBS R12下如何破解用戶密碼


2,如果沒有APPS用戶密碼,還想破解該環境A密碼。要看“運氣”了,如果有相應的Clone環境B,EBS DBA還沒有修改$CONTEXT_FILE內容,並且具有環境A的數據查詢權限,可以破解APPS密碼

參考:Oracle EBS R12 - 利用PLSQL取得/破解apps密碼和EBS中的用戶密碼

1)在環境B中創建上文中的包,在環境A中查詢GUEST用戶加密後的密碼

      SELECT encrypted_foundation_password
      FROM   apps.fnd_user
      WHERE  user_name = 'GUEST';

2)在環境B中執行:

      SELECT xxdba_fnd_security.decrypt ('GUEST/ORACLE'
                     ,'ZG808DB5455BBAC039B012230E429C46873CC497A43B198E30FB0A54AF25C103FECAD72E2133666FF43618256916DDDFC12E')
      FROM   DUAL;

3,爲避免生產環境的密碼被惡意破解,EBS DBA在Clone環境時修改$CONTEXT_FILE吧,不要保留GUEST的默認密碼ORACLE。




發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章