Microsoft SQL Server

Enumeración

Versión

# Versión
SELECT @@version

Usuarios

# Usuario actual
SELECT system_user

Bases de datos

# Listado de base de datos
SELECT name FROM sys.databases

Tablas

# Tablas de una base de datos
SELECT table_catalog,table_schema,table_name,table_type FROM <database>.information_schema.tables

Columnas

Datos

Error-based SQLi

Bases de datos

Tablas

Columnas

Datos

Union-based SQLi

Obtener información dentro de una sola columna

Boolean-based SQLi

Time-based SQLi

Stacked Queries SQLi

Out-of-band DNS

  • El largo máximo para un nombre de subdominio es 63 caracteres.

  • El largo máximo para el nombre de dominio completo, incluyendo todos los subdominios y el dominio principal, no puede exceder los 253 caracteres en total.

Remote Code Execution (RCE)

Verificación de permisos.

Habilitación de "advanced options".

Habilitación de "xp_cmdshell".

Ejecución remota de código.

Reverse shell

Habilitación de servidor HTTP para compartir el archivo nc.exe.

Generación de payload.

Ejecución de Netcat en máquina atacante en modo escucha.

Ejecución de reverse shell.

Filtración de hashes NetNTLM

Ejecución de Responder en máquina atacante.

Filtración de hashes NetNTLM.

Cracking de hashes.

Lectura de archivos

Verificación de permisos.

Longitud de un archivo.

Lectura de archivo.

Última actualización

¿Te fue útil?