Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Microsoft SQL Server

Utilisation

Connexion

Impacket posséde un outil mssqlclient.py. L’exemple suivant permet de se connecter avec sa/password et d’executer les commandes contenues dans commands.txt:

mssqlclient.py -port 27900 sa:password@192.168.31.227 -file commands.txt

Checklist

Eléments à tester pour Microsoft SQL server:

Transparent Data Encryption (TDE)

Système de chiffrement de MSSQL, très souvent mis en place pour des raisons de compliance. Peu utile dans la pratique (voir The Anatomy and (In)Security of Microsoft SQL Server Transparent Data Encryption (TDE), or How to Break TDE)

Ressources

Vidéos

Outils