
Folha de dicas prática de teste de penetração em MSSQL cobrindo enumeração, pivoting por servidores vinculados, escalonamento de privilégios, persistência e execução de comandos via xp_cmdshell, CLR e automação OLE.
🗄️ Folha de Dicas de Pentest MSSQL
Uma folha de dicas prática de testes de penetração do Microsoft SQL Server, projetada para pentesters, red teamers e estudantes de cibersegurança entenderem como enumerar, explorar e abusar de bancos de dados MSSQL mal configurados durante avaliações de segurança.
🔵 Telegram – Entre no Canal
⚫ Twitter/X – Siga-nos
🟣 Discord – Entre no Servidor
💼 LinkedIn – Siga HackingArticles
🚀 Participe do Nosso Programa de Treinamento em Cibersegurança
Treinamento prático em Testes de Penetração, Red Teaming e Cibersegurança.

| # | Tópico | Descrição | Artigo |
|---|---|---|---|
| 1 | 🔄 Persistência com Stored Procedures | Manter persistência em servidores MSSQL usando stored procedures | Ler Artigo |
| 2 | 🔗 Abusando de Bancos de Dados Vinculados | Explorar configurações de bancos de dados vinculados para pivotar entre servidores MSSQL | Ler Artigo |
| 3 | ⚙️ Abusando da Propriedade TRUSTWORTHY | Abusar da propriedade de banco de dados TRUSTWORTHY para escalar privilégios | Ler Artigo |
| 4 | 🧠 Execução de Comandos com Scripts Externos | Executar comandos do sistema por meio dos recursos de script externo do MSSQL | Ler Artigo |
| 5 | 🎭 Impersonação | Abusar de privilégios de impersonação para escalar o acesso ao banco de dados | Ler Artigo |
| 6 | 🚀 Metasploit | Explorar serviços MSSQL usando módulos do Metasploit | Ler Artigo |
| 7 | 🧩 Execução de Comandos com Assembly CLR | Executar código arbitrário por meio de assemblies CLR personalizados | Ler Artigo |
| 8 | ⚡ Execução de Comandos com Automação OLE | Executar comandos do SO usando procedimentos de Automação OLE | Ler Artigo |
| 9 | 🔍 Descoberta | Descobrir serviços e configurações MSSQL durante o reconhecimento | Ler Artigo |
| 10 | 💻 Execução de Comandos com xp_cmdshell | Executar comandos do sistema operacional por meio do xp_cmdshell |
| Ler Artigo |
| 11 | 📡 Enumeração MSSQL com Nmap | Descobrir e enumerar serviços MSSQL usando scripts do Nmap | Ler Artigo |
| 12 | 🔐 Hash | Extrair e analisar hashes de senhas armazenadas no MSSQL | Ler Artigo |
| 13 | 🛠️ Stored Procedures Estendidas | Executar comandos usando stored procedures estendidas | Ler Artigo |
| 14 | 📂 Extraindo Informações Valiosas | Extrair informações confidenciais de bancos de dados MSSQL | Ler Artigo |
| 15 | 🧪 Configuração de Laboratório MSSQL | Criar um ambiente de laboratório para praticar testes de penetração em MSSQL | Ler Artigo |