Microsoft SQL Server
Enumeración
Versión
# Versión
SELECT @@versionUsuarios
# Usuario actual
SELECT system_userBases de datos
# Listado de base de datos
SELECT name FROM sys.databasesTablas
# Tablas de una base de datos
SELECT table_catalog,table_schema,table_name,table_type FROM <database>.information_schema.tablesColumnas
Datos
Error-based SQLi
Bases de datos
Tablas
Columnas
Datos
Union-based SQLi
Obtener información dentro de una sola columna
Boolean-based SQLi
Time-based SQLi
Stacked Queries SQLi
Out-of-band DNS
Remote Code Execution (RCE)
Verificación de permisos.
Habilitación de "advanced options".
Habilitación de "xp_cmdshell".
Ejecución remota de código.
Reverse shell
Habilitación de servidor HTTP para compartir el archivo nc.exe.
Generación de payload.
Ejecución de Netcat en máquina atacante en modo escucha.
Ejecución de reverse shell.
Filtración de hashes NetNTLM
Ejecución de Responder en máquina atacante.
Filtración de hashes NetNTLM.
Cracking de hashes.
Lectura de archivos
Verificación de permisos.
Longitud de un archivo.
Lectura de archivo.
Última actualización
¿Te fue útil?