Microsoft SQL Server
Enumeración
Versión
# Versión
SELECT @@versionUsuarios
# Usuario actual
SELECT system_userBases de datos
# Listado de base de datos
SELECT name FROM sys.databasesTablas
# Tablas de una base de datos
SELECT table_catalog,table_schema,table_name,table_type FROM <database>.information_schema.tablesColumnas
Datos
Error-based SQLi
Bases de datos
Tablas
Columnas
Datos
Union-based SQLi
Obtener información dentro de una sola columna
Boolean-based SQLi
Time-based SQLi
Stacked Queries SQLi
Out-of-band DNS
Remote Code Execution (RCE)
Reverse shell
Filtración de hashes NetNTLM
Lectura de archivos
Última actualización