🗄️ MSSQL 渗透测试速查表
一份实用的 Microsoft SQL Server 渗透测试速查表,专为渗透测试人员、红队成员和网络安全学习者设计,帮助他们在安全评估过程中了解如何枚举、利用和滥用配置错误的 MSSQL 数据库。
🌐 联系我们
🔵 Telegram – 加入频道
⚫ Twitter/X – 关注我们
🟣 Discord – 加入服务器
💼 LinkedIn – 关注 HackingArticles
🎓 培训计划
🚀 加入我们的网络安全培训计划
提供渗透测试、红队和网络安全的实战培训。

🗄️ 面向渗透测试人员的 MSSQL
| # | 主题 | 描述 | 文章 |
|---|
| 1 | 🔄 存储过程持久化 | 使用存储过程在 MSSQL 服务器上维持持久化 | 阅读文章 |
| 2 | 🔗 滥用链接数据库 | 利用链接数据库配置在 MSSQL 服务器之间进行横向渗透 | 阅读文章 |
| 3 | ⚙️ 滥用 Trustworthy | 滥用 TRUSTWORTHY 数据库属性以提升权限 | 阅读文章 |
| 4 | 🧠 通过外部脚本执行命令 | 通过 MSSQL 外部脚本功能执行系统命令 | 阅读文章 |
| 5 | 🎭 模拟 | 滥用模拟权限以提升数据库访问权限 | 阅读文章 |
| 6 | 🚀 Metasploit | 使用 Metasploit 模块利用 MSSQL 服务 | 阅读文章 |
| 7 | 🧩 通过 CLR 程序集执行命令 | 通过自定义 CLR 程序集执行任意代码 | 阅读文章 |
| 8 | ⚡ 通过 OLE Automation 执行命令 | 使用 OLE Automation 过程执行操作系统命令 | 阅读文章 |
| 9 | 🔍 发现 | 在侦察期间发现 MSSQL 服务和配置 | 阅读文章 |
| 10 | 💻 通过 xp_cmdshell 执行命令 | 通过 xp_cmdshell 执行操作系统命令 | 阅读文章 |
| 11 | 📡 使用 Nmap 进行 MSSQL 枚举 | 使用 Nmap 脚本发现和枚举 MSSQL 服务 | 阅读文章 |
| 12 | 🔐 哈希 | 提取并分析存储在 MSSQL 中的密码哈希 | 阅读文章 |
|