|
@@ -0,0 +1,28 @@
|
|
|
+# nxc mssql
|
|
|
+
|
|
|
+> Microsoft SQL ์๋ฒ์ ๋ํ ์นจํฌ ํ
์คํธ ๋ฐ ์ต์คํ๋ก์ ๋๊ตฌ.
|
|
|
+> ๋ ๋ง์ ์ ๋ณด: <https://www.netexec.wiki/mssql-protocol>.
|
|
|
+
|
|
|
+- ์ง์ ๋ [u]์ฌ์ฉ์๋ช
๋ฐ [p]๋น๋ฐ๋ฒํธ ๋ชฉ๋ก์ ๋ชจ๋ ์กฐํฉ์ ์๋ํ์ฌ ์ ํจํ ์๊ฒฉ ์ฆ๋ช
๊ฒ์:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{๊ฒฝ๋ก/๋์/์ฌ์ฉ์๋ช
๋ชฉ๋ก.txt}} -p {{๊ฒฝ๋ก/๋์/๋น๋ฐ๋ฒํธ๋ชฉ๋ก.txt}}`
|
|
|
+
|
|
|
+- ๋์ ์๋ฒ์์ ์ง์ ๋ SQL [q]uery ์คํ:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{์ฌ์ฉ์๋ช
}} -p {{๋น๋ฐ๋ฒํธ}} --query '{{SELECT * FROM sys.databases;}}'`
|
|
|
+
|
|
|
+- ๋์ ์๋ฒ์์ MSSQL์ ํตํด ์ง์ ๋ ์
ธ ๋ช
๋ น ์คํ:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{์ฌ์ฉ์๋ช
}} -p {{๋น๋ฐ๋ฒํธ}} -x {{whoami}}`
|
|
|
+
|
|
|
+- ๋์ ์๋ฒ์์ MSSQL์ ํตํด ์ง์ ๋ PowerShell ๋ช
๋ น์ ์ถ๋ ฅ ์์ด ์คํ:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{์ฌ์ฉ์๋ช
}} -p {{๋น๋ฐ๋ฒํธ}} -X {{whoami}} --no-output`
|
|
|
+
|
|
|
+- ๋์ ์๋ฒ์์ ์๊ฒฉ ํ์ผ์ ๋ค์ด๋ก๋ํ์ฌ ์ง์ ๋ ์์น์ ์ ์ฅ:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{์ฌ์ฉ์๋ช
}} -p {{๋น๋ฐ๋ฒํธ}} --get-file {{C:\๊ฒฝ๋ก\๋์\์๊ฒฉ_ํ์ผ}} {{๊ฒฝ๋ก/๋์/๋ก์ปฌ_ํ์ผ}}`
|
|
|
+
|
|
|
+- ๋ก์ปฌ ํ์ผ์ ๋์ ์๋ฒ์ ์ง์ ๋ ์์น๋ก ์
๋ก๋:
|
|
|
+
|
|
|
+`nxc mssql {{192.168.178.2}} -u {{์ฌ์ฉ์๋ช
}} -p {{๋น๋ฐ๋ฒํธ}} --put-file {{๊ฒฝ๋ก/๋์/๋ก์ปฌ_ํ์ผ}} {{C:\๊ฒฝ๋ก\๋์\์๊ฒฉ_ํ์ผ}}`
|