Cheatsheet de Microsoft SQL Server
Madurezreviewed
Última revisión
Publicado
Última actualización
El workflow explica el modelo. Automatización compara clientes.
| Pregunta | Comando | Señal |
|---|---|---|
| Browser | sudo nmap -sU -p 1434 --script ms-sql-info TARGET_IP |
instancias y puertos |
| TDS | nmap -sV -p 1433 --script ms-sql-info TARGET_IP |
servicio e instancia |
| Windows auth | impacket-mssqlclient 'DOMAIN/USERNAME@FQDN' -windows-auth |
sesión TDS |
| cliente oficial | sqlcmd -S 'FQDN\\INSTANCE' -E |
prompt SQL |
Consulta automatizable
Sección titulada «Consulta automatizable»-l 5 limita a cinco segundos el login, -t 60 limita cada consulta, -b propaga errores mediante el código de salida, -r1 envía mensajes de error a stderr y -o conserva stdout:
sqlcmd -S 'tcp:FQDN,PORT' -E ` -l 5 -t 60 -b -r1 ` -Q 'SELECT @@VERSION, ORIGINAL_LOGIN(), SUSER_SNAME();' ` -o 'evidence\mssql-context.txt'Un archivo vacío no basta para declarar un fallo: revisa stderr y el código de salida. Automatización de SQL Server distingue errores de transporte, login y consulta.
SELECT @@VERSION;SELECT ORIGINAL_LOGIN(), SUSER_SNAME(), USER_NAME();SELECT encrypt_option, auth_scheme, net_transportFROM sys.dm_exec_connections WHERE session_id = @@SPID;SELECT name, is_trustworthy_on, SUSER_SNAME(owner_sid) FROM sys.databases;SELECT * FROM fn_my_permissions(NULL, 'SERVER');EXEC sp_linkedservers;