Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSSQL-Pentest-Cheatsheet — Antisèche pratique de test d'intrusion MSSQL couvrant l'énumération, le pivotement via serveurs liés, l'élévation de privilèges, la persistance et l'exécution de commandes via xp_cmdshell, CLR et l'automatisation OLE. | Kitploit
Outils/GitHubGitHub/ignitetechnologies/mssql-pentest-cheatsheet
Escalade de PrivilègesMécanismes de PersistanceExploitationAnalyse de HachageMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Sécurité des Bases de Données
Labs et Pratique
GitHubignitetechnologies/mssql-pentest-cheatsheet

MSSQL-Pentest-Cheatsheet

Antisèche pratique de test d'intrusion MSSQL couvrant l'énumération, le pivotement via serveurs liés, l'élévation de privilèges, la persistance et l'exécution de commandes via xp_cmdshell, CLR et l'automatisation OLE.

Voir le dépôt
2675111il y a 5 moisVérifié par Kitploit

🗄️ Aide-mémoire de pentest MSSQL

Un aide-mémoire pratique de test d'intrusion Microsoft SQL Server conçu pour les testeurs d'intrusion, les red teamers et les apprenants en cybersécurité afin de comprendre comment énumérer, exploiter et abuser des bases de données MSSQL mal configurées lors d'évaluations de sécurité.

🌐 Connectez-vous avec nous

🔵 Telegram – Rejoindre le canal
⚫ Twitter/X – Suivez-nous
🟣 Discord – Rejoindre le serveur
💼 LinkedIn – Suivez HackingArticles

🎓 Programme de formation

🚀 Rejoignez notre programme de formation en cybersécurité

Formation pratique en test d'intrusion, red teaming et cybersécurité.

image

🗄️ MSSQL pour les pentesteurs

#SujetDescriptionArticle
1🔄 Persistance des procédures stockéesMaintenir une persistance sur les serveurs MSSQL à l'aide de procédures stockées.Lire l'article
2🔗 Abus des bases de données liéesExploiter les configurations de bases de données liées pour pivoter entre les serveurs MSSQL.Lire l'article
3⚙️ Abus de TRUSTWORTHYAbuser de la propriété de base de données TRUSTWORTHY pour élever les privilèges.Lire l'article
4🧠 Exécution de commandes avec des scripts externesExécuter des commandes système via les fonctionnalités de script externe de MSSQL.Lire l'article
5🎭 Usurpation d'identitéAbuser des privilèges d'usurpation d'identité pour élever l'accès à la base de données.Lire l'article
6🚀 MetasploitExploiter les services MSSQL à l'aide des modules Metasploit.Lire l'article
7🧩 Exécution de commandes avec un assembly CLRExécuter du code arbitraire via des assemblys CLR personnalisés.Lire l'article
8⚡ Exécution de commandes avec l'automation OLEExécuter des commandes du système d'exploitation à l'aide des procédures d'automation OLE.Lire l'article
9🔍 DécouverteDécouvrir les services et configurations MSSQL lors de la reconnaissance.Lire l'article
10
Télécharger l’outil
💻 Exécution de commandes avec xp_cmdshell
Exécuter des commandes du système d'exploitation via xp_cmdshell.
Lire l'article
11📡 Énumération MSSQL avec NmapDécouvrir et énumérer les services MSSQL à l'aide des scripts Nmap.Lire l'article
12🔐 HachageExtraire et analyser les hachages de mots de passe stockés dans MSSQL.Lire l'article
13🛠️ Procédures stockées étenduesExécuter des commandes à l'aide de procédures stockées étendues.Lire l'article
14📂 Extraction d'informations juteusesExtraire des informations sensibles des bases de données MSSQL.Lire l'article
15🧪 Configuration d'un laboratoire MSSQLCréer un environnement de laboratoire pour pratiquer le test d'intrusion MSSQL.Lire l'article