Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLRecon — एक C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/skahwah/sqlrecon
टोहीशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगडेटाबेस सुरक्षा
GitHubskahwah/sqlrecon

SQLRecon

एक C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
814129593 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon एक Microsoft SQL Server टूलकिट है जो आक्रामक जासूसी और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक का उपयोग कैसे करें, इसकी विस्तृत जानकारी के लिए विकी देखें।

आप SQLRecon की एक प्रति रिलीज़ पेज से डाउनलोड कर सकते हैं। वैकल्पिक रूप से, आप समाधान को स्वयं संकलित कर सकते हैं। यह रिपॉजिटरी को क्लोन करने, समाधान फ़ाइल पर डबल-क्लिक करने और बिल्ड करने जितना सीधा होना चाहिए।

रोकथाम, पहचान और शमन मार्गदर्शन आप सभी रक्षकों के लिए भी प्रदान किया गया है।

IBM सुरक्षा इंटेलिजेंस वेबसाइट पर मेरी ब्लॉग पोस्ट देखें। यदि आप वीडियो पसंद करते हैं, तो ब्लैक हैट पर मेरी प्रस्तुति देखें।

गणना मॉड्यूल

गणना मॉड्यूल को प्रमाणीकरण प्रदाता की आपूर्ति की आवश्यकता नहीं होती है। इन मॉड्यूल को गणना मॉड्यूल फ़्लैग (/e:, /enum:) में पास किया जाना चाहिए। विकी में गणना मॉड्यूल के उपयोग के बारे में विवरण हैं।``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# प्रमाणीकरण प्रदाता

SQLRecon Microsoft SQL Server के साथ इंटरैक्ट करने के लिए विभिन्न प्रकार के प्रमाणीकरण प्रदाताओं (`/a:, /auth:`) का समर्थन करता है।```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

Pth        - Authenticate using an NT hash (pass-the-hash) over raw TDS/NTLM. Elevated privileges or SeImpersonate is not required.
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS domain name.
             /u:, /username: -> Domain username.
             /hash:          -> NT hash (32 hex chars, 8846f7eaee8fb117ad06bdd830b7586c) or LM:NT format.

प्रमाणीकरण प्रदाता - अतिरिक्त विवरण

  • होस्ट: होस्ट फ़्लैग (/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप कई SQL सर्वरों के विरुद्ध एक मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।
  • डेटाबेस: SQLRecon डिफ़ॉल्ट रूप से master डेटाबेस से जुड़ता है, हालाँकि, डेटाबेस (/database:) फ़्लैग के माध्यम से एक कस्टम डेटाबेस नाम प्रदान करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • डीबग: /debug फ़्लैग वैकल्पिक है और उन सभी SQL क्वेरी को प्रदर्शित करता है जो एक मॉड्यूल द्वारा निष्पादित की जाती हैं, बिना वास्तव में उन्हें रिमोट होस्ट पर निष्पादित किए। इसका एक उदाहरण विकी में पाया जा सकता है।
  • पोर्ट: कुछ मामलों में, Microsoft SQL सर्वर मानक TCP पोर्ट पर नहीं सुन रहा हो सकता है। कुछ उदाहरण Microsoft SQL सर्वर फ़ेलओवर क्लस्टरिंग, या डायनामिक TCP पोर्ट हैं। SQLRecon डिफ़ॉल्ट रूप से TCP पोर्ट 1433 के माध्यम से डेटाबेस से जुड़ता है, हालाँकि, /port: फ़्लैग का उपयोग करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • टाइमआउट: डिफ़ॉल्ट SQL डेटाबेस कनेक्शन का समय 3 सेकंड है, हालाँकि, कनेक्शन प्रयास को समाप्त करने से पहले सेकंड की संख्या के अनुरूप टाइमआउट मान (/t:, /timeout:) प्रदान करके इस मान को वैकल्पिक रूप से बदला जा सकता है।
  • वर्बोज़: /v, /verbose फ़्लैग वैकल्पिक है और रिमोट होस्ट पर निष्पादित करने से पहले एक मॉड्यूल द्वारा निष्पादित सभी SQL क्वेरी को प्रदर्शित करता है। इसका एक उदाहरण विकी में पाया जा सकता है।

कृपया ध्यान दें कि EntraID प्रमाणीकरण प्रदाता के लिए आवश्यक है कि Azure Active Directory Authentication Library (ADAL) या Microsoft Authentication Library (MSAL) उस सिस्टम पर मौजूद हो जहाँ से SQLRecon निष्पादित किया जा रहा है। यह Azure EntraID प्रमाणीकरण और प्राधिकरण कार्यक्षमता के लिए है।

SQL मॉड्यूल

SQL मॉड्यूल Microsoft SQL सर्वर के एक या अधिक उदाहरणों के विरुद्ध निष्पादित किए जाते हैं। इन मॉड्यूल को मॉड्यूल फ़्लैग (/m:, /module:) में पास किया जाना चाहिए।

टूल डाउनलोड करें