🗄️ Aide-mémoire de pentest MSSQL
Un aide-mémoire pratique de test d'intrusion Microsoft SQL Server conçu pour les testeurs d'intrusion, les red teamers et les apprenants en cybersécurité afin de comprendre comment énumérer, exploiter et abuser des bases de données MSSQL mal configurées lors d'évaluations de sécurité.
🌐 Connectez-vous avec nous
🔵 Telegram – Rejoindre le canal
⚫ Twitter/X – Suivez-nous
🟣 Discord – Rejoindre le serveur
💼 LinkedIn – Suivez HackingArticles
🚀 Rejoignez notre programme de formation en cybersécurité
Formation pratique en test d'intrusion, red teaming et cybersécurité.

🗄️ MSSQL pour les pentesteurs
| # | Sujet | Description | Article |
|---|
| 1 | 🔄 Persistance des procédures stockées | Maintenir une persistance sur les serveurs MSSQL à l'aide de procédures stockées. | Lire l'article |
| 2 | 🔗 Abus des bases de données liées | Exploiter les configurations de bases de données liées pour pivoter entre les serveurs MSSQL. | Lire l'article |
| 3 | ⚙️ Abus de TRUSTWORTHY | Abuser de la propriété de base de données TRUSTWORTHY pour élever les privilèges. | Lire l'article |
| 4 | 🧠 Exécution de commandes avec des scripts externes | Exécuter des commandes système via les fonctionnalités de script externe de MSSQL. | Lire l'article |
| 5 | 🎭 Usurpation d'identité | Abuser des privilèges d'usurpation d'identité pour élever l'accès à la base de données. | Lire l'article |
| 6 | 🚀 Metasploit | Exploiter les services MSSQL à l'aide des modules Metasploit. | Lire l'article |
| 7 | 🧩 Exécution de commandes avec un assembly CLR | Exécuter du code arbitraire via des assemblys CLR personnalisés. | Lire l'article |
| 8 | ⚡ Exécution de commandes avec l'automation OLE | Exécuter des commandes du système d'exploitation à l'aide des procédures d'automation OLE. | Lire l'article |
| 9 | 🔍 Découverte | Découvrir les services et configurations MSSQL lors de la reconnaissance. | Lire l'article |
| 10 |