MSSQL:

TIPOS DE AUTENTICACION:

ATAQUES ESPECIFICOS DEL PROTOCOLO:

Conexion:

bash: mysql -u user -pPass -h {ip}

cmd: sqlcmd -S SRVMSSQL -U user -P pass -y 30 -Y 30

bash: sqh -S ip -U user -P 'pass' -h

bash: [mssqlclient.py](<http://mssqlclient.py>) -p puerto user@ip

bash: [mssqlclient.py](<http://mssqlclient.py>) -p puerto user@ip -windows-auth : autenticacion de windows

Conexion usando autenticacion de windows:

sqsh -S 10.129.203.7 -U .\\\\julio -P 'MyPassword!' -h

Bases de datos predeterminadas:

Captura de MSSQL service hash:

Podremos robar el hash de la cuenta de servicio MSSQL usando los procedimientos almacenados xp_subdiurs o xp_dirtree que usan el protocolo SMB para recuperar una lista de directorios secundaris en un directrio principal