sqlserver-attack
Installation
SKILL.md
SQL Server 渗透测试与利用
SQL Server 默认监听 1433 端口,SA 弱口令是最常见的入口点。一旦获得 sysadmin 权限,通过 xp_cmdshell 即可直接执行操作系统命令;即使 xp_cmdshell 被禁用,仍有 sp_OACreate、CLR Assembly、SQL Agent Job 等多条 RCE 路径。Linked Server 机制更是内网横向移动的重要跳板。
深入参考(必读)
- 完整利用命令和 payload -> 读 references/attack-techniques.md
Phase 1: 服务发现
1.1 端口扫描与版本识别
# Nmap 版本探测
nmap -sV -p 1433 TARGET
# SQL Server 信息收集脚本
nmap -p 1433 --script ms-sql-info TARGET