
MSSQL 침투 테스트를 위한 실용적인 치트 시트로, 열거, 연결 서버 피보팅, 권한 상승, 지속성, 그리고 xp_cmdshell, CLR 및 OLE 자동화를 통한 명령 실행을 다룹니다.
🗄️ MSSQL Pentest Cheatsheet
보안 평가 중 잘못 구성된 MSSQL 데이터베이스를 열거하고, 악용하고, 남용하는 방법을 이해할 수 있도록 침투 테스터, 레드 팀원, 사이버 보안 학습자를 위해 설계된 실용적인 Microsoft SQL Server 침투 테스트 치트시트입니다.
🔵 Telegram – 채널 가입
⚫ Twitter/X – 팔로우
🟣 Discord – 서버 참가
💼 LinkedIn – HackingArticles 팔로우
침투 테스트, 레드 팀링, 사이버 보안 분야의 실습형 교육을 제공합니다.

| # | 주제 | 설명 | 기사 |
|---|---|---|---|
| 1 | 🔄 저장 프로시저 지속성 | 저장 프로시저를 사용하여 MSSQL 서버에서 지속성을 유지합니다 | 기사 읽기 |
| 2 | 🔗 연결된 데이터베이스 악용 | 연결된 데이터베이스 구성을 악용하여 MSSQL 서버 간에 피벗합니다 | 기사 읽기 |
| 3 | ⚙️ TRUSTWORTHY 악용 | TRUSTWORTHY 데이터베이스 속성을 악용하여 권한을 상승시킵니다 | 기사 읽기 |
| 4 | 🧠 외부 스크립트를 통한 명령 실행 | MSSQL 외부 스크립트 기능을 통해 시스템 명령을 실행합니다 | 기사 읽기 |
| 5 | 🎭 가장 | 가장 권한을 악용하여 데이터베이스 액세스 권한을 상승시킵니다 | 기사 읽기 |
| 6 | 🚀 Metasploit | Metasploit 모듈을 사용하여 MSSQL 서비스를 악용합니다 | 기사 읽기 |
| 7 | 🧩 CLR 어셈블리를 통한 명령 실행 | 사용자 지정 CLR 어셈블리를 통해 임의 코드를 실행합니다 | 기사 읽기 |
| 8 | ⚡ OLE 자동화를 통한 명령 실행 | OLE 자동화 프로시저를 사용하여 OS 명령을 실행합니다 | 기사 읽기 |
| 9 | 🔍 탐색 | 정찰 단계에서 MSSQL 서비스와 구성을 발견합니다 | 기사 읽기 |
| 10 | 💻 xp_cmdshell을 통한 명령 실행 | xp_cmdshell을 통해 운영 체제 명령을 실행합니다 | 기사 읽기 |
| 11 | 📡 Nmap을 이용한 MSSQL 열거 | Nmap 스크립트를 사용하여 MSSQL 서비스를 발견하고 열거합니다 | 기사 읽기 |
| 12 | 🔐 해싱 | MSSQL에 저장된 비밀번호 해시를 추출하고 분석합니다 |
| 기사 읽기 |
| 13 | 🛠️ 확장 저장 프로시저 | 확장 저장 프로시저를 사용하여 명령을 실행합니다 | 기사 읽기 |
| 14 | 📂 알짜 정보 추출 | MSSQL 데이터베이스에서 민감한 정보를 추출합니다 | 기사 읽기 |
| 15 | 🧪 MSSQL 랩 환경 구축 | MSSQL 침투 테스트를 연습할 수 있는 실습 환경을 구축합니다 | 기사 읽기 |