
Antisèche pratique de test d'intrusion MSSQL couvrant l'énumération, le pivotement via serveurs liés, l'élévation de privilèges, la persistance et l'exécution de commandes via xp_cmdshell, CLR et l'automatisation OLE.
🗄️ Aide-mémoire de pentest MSSQL
Un aide-mémoire pratique de test d'intrusion Microsoft SQL Server conçu pour les testeurs d'intrusion, les red teamers et les apprenants en cybersécurité afin de comprendre comment énumérer, exploiter et abuser des bases de données MSSQL mal configurées lors d'évaluations de sécurité.
🔵 Telegram – Rejoindre le canal
⚫ Twitter/X – Suivez-nous
🟣 Discord – Rejoindre le serveur
💼 LinkedIn – Suivez HackingArticles
🚀 Rejoignez notre programme de formation en cybersécurité
Formation pratique en test d'intrusion, red teaming et cybersécurité.

| # | Sujet | Description | Article |
|---|---|---|---|
| 1 | 🔄 Persistance des procédures stockées | Maintenir une persistance sur les serveurs MSSQL à l'aide de procédures stockées. | Lire l'article |
| 2 | 🔗 Abus des bases de données liées | Exploiter les configurations de bases de données liées pour pivoter entre les serveurs MSSQL. | Lire l'article |
| 3 | ⚙️ Abus de TRUSTWORTHY | Abuser de la propriété de base de données TRUSTWORTHY pour élever les privilèges. | Lire l'article |
| 4 | 🧠 Exécution de commandes avec des scripts externes | Exécuter des commandes système via les fonctionnalités de script externe de MSSQL. | Lire l'article |
| 5 | 🎭 Usurpation d'identité | Abuser des privilèges d'usurpation d'identité pour élever l'accès à la base de données. | Lire l'article |
| 6 | 🚀 Metasploit | Exploiter les services MSSQL à l'aide des modules Metasploit. | Lire l'article |
| 7 | 🧩 Exécution de commandes avec un assembly CLR | Exécuter du code arbitraire via des assemblys CLR personnalisés. | Lire l'article |
| 8 | ⚡ Exécution de commandes avec l'automation OLE | Exécuter des commandes du système d'exploitation à l'aide des procédures d'automation OLE. | Lire l'article |
| 9 | 🔍 Découverte | Découvrir les services et configurations MSSQL lors de la reconnaissance. | Lire l'article |
| 10 | 💻 Exécution de commandes avec xp_cmdshell | Exécuter des commandes du système d'exploitation via xp_cmdshell. | Lire l'article |
| 11 | 📡 Énumération MSSQL avec Nmap | Découvrir et énumérer les services MSSQL à l'aide des scripts Nmap. | Lire l'article |
| 12 | 🔐 Hachage | Extraire et analyser les hachages de mots de passe stockés dans MSSQL. | Lire l'article |
| 13 | 🛠️ Procédures stockées étendues | Exécuter des commandes à l'aide de procédures stockées étendues. | Lire l'article |
| 14 | 📂 Extraction d'informations juteuses | Extraire des informations sensibles des bases de données MSSQL. | Lire l'article |
| 15 | 🧪 Configuration d'un laboratoire MSSQL | Créer un environnement de laboratoire pour pratiquer le test d'intrusion MSSQL. | Lire l'article |