1433 (MSSQL)

MSSQL

NOTE Microsoft SQL Server (MSSQL) es el sistema de gestión de bases de datos relacionales de Microsoft basado en SQL. A diferencia de MySQL, que se analizó en la sección anterior, MSSQL es de código cerrado y fue diseñado inicialmente para ejecutarse en sistemas operativos Windows.


Clientes MSSQL

NOTE SQL Server Management Studio (SSMS) se ofrece como una función instalable junto con el paquete de MSSQL o de forma independiente. Comúnmente se instala en el servidor para la configuración inicial y la gestión a largo plazo por parte de administradores.

Clientes comunes para acceder a MSSQL


Bases de datos predeterminadas en MSSQL

NOTE MSSQL incluye bases de datos de sistema que permiten entender la estructura y configuración de un servidor objetivo. Estas son las principales:

Base de datos del sistema
Descripción

master

Guarda información del sistema para una instancia de SQL Server.

model

Base de datos plantilla. Su configuración se hereda al crear nuevas bases de datos.

msdb

Utilizada por el Agente SQL Server para tareas programadas y alertas.

tempdb

Almacena objetos temporales.

resource

Solo lectura. Contiene objetos del sistema del servidor SQL.


Configuración predeterminada

IMPORTANT Al instalar MSSQL, es común que el servicio se ejecute como NT SERVICE\MSSQLSERVER, lo que puede influir en los permisos y en la exposición del servicio.


Configuraciones peligrosas comunes

TIP Adoptar la perspectiva de un administrador de TI puede ayudarte a detectar configuraciones incorrectas o peligrosas durante una auditorĆ­a.


Enumeración de MSSQL

NOTE Puedes complementar la enumeración con los módulos auxiliares de Metasploit: Metasploit MSSQL Modulesarrow-up-right


Redes sociales

šŸ“„ Apuntes personales de HTB Academy. Para uso educativo.

Última actualización