Ir al contenido

Cheatsheet de Microsoft SQL Server

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

El workflow explica el modelo. Automatización compara clientes.

Pregunta Comando Señal
Browser sudo nmap -sU -p 1434 --script ms-sql-info TARGET_IP instancias y puertos
TDS nmap -sV -p 1433 --script ms-sql-info TARGET_IP servicio e instancia
Windows auth impacket-mssqlclient 'DOMAIN/USERNAME@FQDN' -windows-auth sesión TDS
cliente oficial sqlcmd -S 'FQDN\\INSTANCE' -E prompt SQL

-l 5 limita a cinco segundos el login, -t 60 limita cada consulta, -b propaga errores mediante el código de salida, -r1 envía mensajes de error a stderr y -o conserva stdout:

Ventana de terminal
sqlcmd -S 'tcp:FQDN,PORT' -E `
-l 5 -t 60 -b -r1 `
-Q 'SELECT @@VERSION, ORIGINAL_LOGIN(), SUSER_SNAME();' `
-o 'evidence\mssql-context.txt'

Un archivo vacío no basta para declarar un fallo: revisa stderr y el código de salida. Automatización de SQL Server distingue errores de transporte, login y consulta.

Contexto y permisos
SELECT @@VERSION;
SELECT ORIGINAL_LOGIN(), SUSER_SNAME(), USER_NAME();
SELECT encrypt_option, auth_scheme, net_transport
FROM sys.dm_exec_connections WHERE session_id = @@SPID;
SELECT name, is_trustworthy_on, SUSER_SNAME(owner_sid) FROM sys.databases;
SELECT * FROM fn_my_permissions(NULL, 'SERVER');
EXEC sp_linkedservers;