
Практическая шпаргалка по тестированию на проникновение в MSSQL, охватывающая перечисление, пивотинг через связанные серверы, повышение привилегий, закрепление и выполнение команд через xp_cmdshell, CLR и OLE-автоматизацию.
Практическая шпаргалка по тестированию на проникновение Microsoft SQL Server, предназначенная для пентестеров, специалистов Red Team и обучающихся кибербезопасности, чтобы понять, как перечислять, эксплуатировать и использовать неправильно сконфигурированные базы данных MSSQL во время оценки безопасности.
🔵 Telegram – Присоединиться к каналу
⚫ Twitter/X – Подписаться на нас
🟣 Discord – Присоединиться к серверу
💼 LinkedIn – Подписаться на HackingArticles
🚀 Присоединяйтесь к нашей программе обучения кибербезопасности
Практическое обучение тестированию на проникновение, Red Teaming и кибербезопасности.

| # | Тема | Описание | Статья |
|---|
| 1 | 🔄 Постоянство с помощью хранимых процедур | Поддержание постоянного доступа к серверам MSSQL с помощью хранимых процедур | Читать статью |
| 2 | 🔗 Злоупотребление связанной базой данных | Эксплуатация настроек связанных баз данных для перемещения между серверами MSSQL | Читать статью |
| 3 | ⚙️ Злоупотребление свойством Trustworthy | Злоупотребление свойством базы данных TRUSTWORTHY для повышения привилегий | Читать статью |
| 4 | 🧠 Выполнение команд с помощью внешних скриптов | Выполнение системных команд через функции внешних скриптов MSSQL | Читать статью |
| 5 | 🎭 Имперсонация | Злоупотребление привилегиями имперсонации для расширения доступа к базе данных | Читать статью |
| 6 | 🚀 Metasploit | Эксплуатация служб MSSQL с помощью модулей Metasploit | Читать статью |
| 7 | 🧩 Выполнение команд с помощью CLR-сборок | Выполнение произвольного кода через пользовательские CLR-сборки | Читать статью |
| 8 | ⚡ Выполнение команд с помощью OLE Automation | Выполнение системных команд с использованием процедур OLE Automation | Читать статью |
| 9 | 🔍 Обнаружение | Обнаружение служб и конфигураций MSSQL в ходе разведки | Читать статью |
| 10 | 💻 Выполнение команд с помощью xp_cmdshell | Выполнение команд операционной системы через xp_cmdshell | Читать статью |
| 11 | 📡 Перечисление MSSQL с помощью Nmap | Обнаружение и перечисление служб MSSQL с помощью скриптов Nmap | Читать статью |
| 12 | 🔐 Хеширование | Извлечение и анализ хешей паролей, хранящихся в MSSQL | Читать статью |
| 13 | 🛠️ Расширенные хранимые процедуры | Выполнение команд с помощью расширенных хранимых процедур | Читать статью |
| 14 | 📂 Извлечение ценной информации | Извлечение конфиденциальной информации из баз данных MSSQL | Читать статью |
| 15 | 🧪 Настройка лаборатории MSSQL | Создание лабораторной среды для практики тестирования MSSQL на проникновение | Читать статью |