Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLRecon — C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/xforcered/sqlrecon
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubxforcered/sqlrecon

SQLRecon

C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।

39938221 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

  licence badge wiki Badge stars badge forks badge issues badge

SQLRecon

SQLRecon एक Microsoft SQL Server टूलकिट है जिसे आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है। प्रत्येक तकनीक का उपयोग कैसे करें, इसके बारे में विस्तृत जानकारी के लिए विकि देखें।

आप SQLRecon की एक प्रति रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं। वैकल्पिक रूप से, आप सोल्यूशन को स्वयं संकलित करने के लिए स्वतंत्र हैं। यह रिपॉजिटरी को क्लोन करने, सोल्यूशन फ़ाइल पर डबल-क्लिक करने और बिल्ड करने जितना सीधा होना चाहिए।

रोकथाम, पहचान और शमन मार्गदर्शन भी आप सभी रक्षकों के लिए प्रदान किया गया है।

IBM Security Intelligence वेबसाइट पर मेरी ब्लॉग पोस्ट देखें। यदि आप वीडियो पसंद करते हैं, तो Black Hat पर मेरी प्रस्तुति देखें।

एन्यूमरेशन मॉड्यूल

एन्यूमरेशन मॉड्यूल को किसी प्रमाणीकरण प्रदाता की आपूर्ति की आवश्यकता नहीं होती है। इन मॉड्यूलों को एन्यूमरेशन मॉड्यूल फ़्लैग (/e:, /enum:) में पास किया जाना चाहिए। विकि में एन्यूमरेशन मॉड्यूल का उपयोग करने के बारे में विवरण है।``` Info - Show information about the SQL server. /h:, /host -> SQL server hostname or IP. Multiple hosts supported. /port: -> (OPTIONAL) Defaults to 1434 (UDP). /t:, timeout: -> (OPTIONAL) Defaults to 3s.

SqlSpns - Use the current user token to enumerate the AD domain for MSSQL SPNs. /d:, /domain: -> (OPTIONAL) NETBIOS name or FQDN of domain.

# प्रमाणीकरण प्रदाता

SQLRecon विभिन्न प्रकार के प्रमाणीकरण प्रदाताओं (`/a:, /auth:`) का समर्थन करता है ताकि Microsoft SQL Server के साथ इंटरैक्ट किया जा सके।```
WinToken   - Use the current users token to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP

WinDomain  - Use AD credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> NETBIOS name or FQDN of domain.
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

Local      - Use local SQL credentials to authenticate against the SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

EntraID    - Use Azure EntraID credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /d:, /domain:   -> FQDN of domain (DOMAIN.COM).
             /u:, /username: -> Username for domain user.
             /p:, /password: -> Password for domain user.

AzureLocal - Use local SQL credentials to authenticate against the Azure SQL database
             /h:, /host:     -> SQL server hostname or IP. Multiple hosts supported.
             /u:, /username: -> Username for local SQL user.
             /p:, /password: -> Password for local SQL user.

प्रमाणीकरण प्रदाता - अतिरिक्त विवरण

  • होस्ट: होस्ट फ़्लैग (/h:, host:) आवश्यक है और एक या अधिक SQL सर्वरों की अनुमति देता है। यदि आप एकाधिक SQL सर्वरों के विरुद्ध कोई मॉड्यूल निष्पादित करना चाहते हैं, तो होस्ट को अल्पविराम से अलग करें, उदाहरण के लिए /h:SQL01,10.10.10.2,SQL03।
  • डेटाबेस: SQLRecon डिफ़ॉल्ट रूप से master डेटाबेस से जुड़ता है, हालाँकि, database (/database:) फ़्लैग के माध्यम से कस्टम डेटाबेस नाम प्रदान करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • डीबग: /debug फ़्लैग वैकल्पिक है और मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है, बिना उन्हें वास्तव में दूरस्थ होस्ट पर निष्पादित किए। इसका एक उदाहरण विकि में पाया जा सकता है।
  • पोर्ट: कुछ मामलों में, Microsoft SQL Server मानक TCP पोर्ट पर नहीं सुन रहा हो सकता है। कुछ उदाहरण Microsoft SQL Server फ़ेलओवर क्लस्टरिंग, या डायनामिक TCP पोर्ट हैं। SQLRecon डिफ़ॉल्ट रूप से TCP पोर्ट 1433 के माध्यम से डेटाबेस से जुड़ता है, हालाँकि, /port: फ़्लैग का उपयोग करके इसे वैकल्पिक रूप से बदला जा सकता है।
  • टाइमआउट: डिफ़ॉल्ट SQL डेटाबेस कनेक्शन समय 3 सेकंड है, हालाँकि, यह मान टाइमआउट मान (/t:, /timeout:) प्रदान करके वैकल्पिक रूप से बदला जा सकता है, जो कनेक्शन प्रयास समाप्त होने से पहले के सेकंडों की संख्या से मेल खाता है।
  • वर्बोज़: /v, /verbose फ़्लैग वैकल्पिक है और उन्हें दूरस्थ होस्ट पर निष्पादित करने से पहले मॉड्यूल द्वारा निष्पादित की जाने वाली सभी SQL क्वेरी प्रदर्शित करता है। इसका एक उदाहरण विकि में पाया जा सकता है।

कृपया ध्यान दें कि EntraID प्रमाणीकरण प्रदाता के लिए आवश्यक है कि Azure Active Directory Authentication Library (ADAL) या Microsoft Authentication Library (MSAL) उस सिस्टम पर मौजूद हो जिससे SQLRecon निष्पादित किया जाता है। यह Azure EntraID प्रमाणीकरण और प्राधिकरण कार्यक्षमता के लिए है।

SQL मॉड्यूल

SQL मॉड्यूल Microsoft SQL सर्वर के एक या अधिक इंस्टेंस के विरुद्ध निष्पादित किए जाते हैं। इन मॉड्यूलों को module फ़्लैग (/m:, /module:) में पारित किया जाना चाहिए।

टूल डाउनलोड करें