SQL Databases

MySQLarrow-up-right e Microsoft SQL Serverarrow-up-right ( MSSQL) são sistemas de gerenciamento de banco de dados relacionalarrow-up-right que armazenam dados em tabelas, colunas e linhas. Muitos sistemas de banco de dados relacional como MSSQL e MySQL usam a Structured Query Languagearrow-up-right ( SQL) para consultar e manter o banco de dados.

  • MSSQL PORT : TCP and UDP 1433

  • MySQL PORT : TCP 3306

  • Banner Grabbing

nmap -Pn -sV -sC -p1433 10.10.10.125
  • MySQL - Conectando ao SQL Server

mysql -u julio -pPassword123 -h 10.129.20.13
  • Sqlcmd - Conectando ao SQL Server

sqlcmd -S SRVMSSQL -U julio -P 'MyPassword!' -y 30 -Y 30
  • Se estivermos mirando MSSQLno Linux, podemos usar sqshcomo alternativa sqlcmd:

sqsh -S 10.129.203.7 -U julio -P 'MyPassword!' -h
  • Alternativamente, podemos usar a ferramenta do Impacket com o nome mssqlclient.py.

mssqlclient.py -p 1433 julio@10.129.203.7
  • Conectando-se ao servidor MSSQL a partir do Linux enquanto o mecanismo de autenticação do Windows é usado pelo servidor MSSQL.

sqsh -S 10.129.203.7 -U .\\julio -P 'MyPassword!' -h
  • Mostrar todos os bancos de dados disponíveis no MySQL.

  • Selecione um banco de dados específico no MySQL.

  • Mostrar todas as tabelas disponíveis no banco de dados selecionado no MySQL.

  • Selecione todas as entradas disponíveis da tabela "users" no MySQL.

  • Mostrar todos os bancos de dados disponíveis no MSSQL.

  • Selecione um banco de dados específico no MSSQL.

  • Mostrar todas as tabelas disponíveis no banco de dados selecionado no MSSQL.

  • Selecione todas as entradas disponíveis da tabela "usuários" no MSSQL.

  • Para permitir que opções avançadas sejam alteradas.

  • Para habilitar o xp_cmdshell.

  • Para ser usado após cada comando sp_configure para aplicar as alterações.

  • Execute um comando do sistema a partir do servidor MSSQL.

  • Crie um arquivo usando MySQL.

  • Verifique se os privilégios de arquivo seguro estão vazios para ler arquivos armazenados localmente no sistema.

  • Leia arquivos locais no MSSQL.

  • Leia arquivos locais no MySQL.

  • Roubo de hash usando o xp_dirtreecomando no MSSQL.

  • Roubo de hash usando o xp_subdirscomando no MSSQL.

  • Identificar servidores vinculados no MSSQL.

  • Identifique o usuário e seus privilégios usados ​​para a conexão remota no MSSQL.

Last updated