SQL Databases
MySQL e Microsoft SQL Server ( MSSQL) são sistemas de gerenciamento de banco de dados relacional que armazenam dados em tabelas, colunas e linhas. Muitos sistemas de banco de dados relacional como MSSQL e MySQL usam a Structured Query Language ( SQL) para consultar e manter o banco de dados.
MSSQL PORT : TCP and UDP
1433MySQL PORT : TCP
3306
Banner Grabbing
nmap -Pn -sV -sC -p1433 10.10.10.125MySQL - Conectando ao SQL Server
mysql -u julio -pPassword123 -h 10.129.20.13Sqlcmd - Conectando ao SQL Server
sqlcmd -S SRVMSSQL -U julio -P 'MyPassword!' -y 30 -Y 30Se estivermos mirando
MSSQLno Linux, podemos usarsqshcomo alternativasqlcmd:
sqsh -S 10.129.203.7 -U julio -P 'MyPassword!' -hAlternativamente, podemos usar a ferramenta do Impacket com o nome
mssqlclient.py.
mssqlclient.py -p 1433 julio@10.129.203.7Conectando-se ao servidor MSSQL a partir do Linux enquanto o mecanismo de autenticação do Windows é usado pelo servidor MSSQL.
sqsh -S 10.129.203.7 -U .\\julio -P 'MyPassword!' -hMostrar todos os bancos de dados disponíveis no MySQL.
Selecione um banco de dados específico no MySQL.
Mostrar todas as tabelas disponíveis no banco de dados selecionado no MySQL.
Selecione todas as entradas disponíveis da tabela "users" no MySQL.
Mostrar todos os bancos de dados disponíveis no MSSQL.
Selecione um banco de dados específico no MSSQL.
Mostrar todas as tabelas disponíveis no banco de dados selecionado no MSSQL.
Selecione todas as entradas disponíveis da tabela "usuários" no MSSQL.
Para permitir que opções avançadas sejam alteradas.
Para habilitar o xp_cmdshell.
Para ser usado após cada comando sp_configure para aplicar as alterações.
Execute um comando do sistema a partir do servidor MSSQL.
Crie um arquivo usando MySQL.
Verifique se os privilégios de arquivo seguro estão vazios para ler arquivos armazenados localmente no sistema.
Leia arquivos locais no MSSQL.
Leia arquivos locais no MySQL.
Roubo de hash usando o
xp_dirtreecomando no MSSQL.
Roubo de hash usando o
xp_subdirscomando no MSSQL.
Identificar servidores vinculados no MSSQL.
Identifique o usuário e seus privilégios usados para a conexão remota no MSSQL.
Last updated