// TAG
#sqlserver
2 篇
红队渗透MSSQL渗透命令总结
本文整理了MSSQL渗透测试中的常用命令,涵盖连接认证、权限枚举、数据库探查、权限提升、敏感信息提取和命令执行等场景。内容包括: 使用mssqlclient.py和SQLCMD连接MSSQL的方法 权限检查命令(用户身份、sysadmin角色等) 数据库、表和列信息的枚举技巧 利用IMPERSONATE权限进行用户模拟 通过xp_cmdshell、OLE自动化和SQL Agent执行系统命令 敏感信息查询(凭据、链接服务器等) 这些命令按功能分类,适合在渗透测试中快速查询使用,合并为单行方便直接复制粘贴。
阅读 →
红队渗透内网渗透测试技巧与利用操作手册(SMB / MSSQL / LDAP)
本文提供SMB/MSSQL/LDAP协议的渗透测试速查指南,包含枚举连接、提权利用、文件传输和反向Shell获取的实用命令。SMB部分涵盖空会话连接、共享枚举和RID暴破;MSSQL包含xp_cmdshell启用和命令执行;LDAP涉及AS-REP/Kerberoasting攻击和BloodHound收集。后渗透阶段包含横向移动、权限提升和痕迹清除建议,适用于红队和渗透测试人员快速参考执行Windows环境下的安全评估。
阅读 →