mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 14:47:17 -07:00
Translated ['', 'src/pentesting-cloud/azure-security/az-services/az-sql.
This commit is contained in:
@@ -4,45 +4,47 @@
|
||||
|
||||
## Azure SQL
|
||||
|
||||
Το Azure SQL είναι μια οικογένεια διαχειριζόμενων, ασφαλών και έξυπνων προϊόντων που χρησιμοποιούν την **μηχανή βάσης δεδομένων SQL Server στο Azure cloud**. Αυτό σημαίνει ότι δεν χρειάζεται να ανησυχείτε για τη φυσική διαχείριση των διακομιστών σας και μπορείτε να επικεντρωθείτε στη διαχείριση των δεδομένων σας.
|
||||
Το Azure SQL είναι μια οικογένεια διαχειριζόμενων, ασφαλών και έξυπνων προϊόντων που χρησιμοποιούν τη **SQL Server database engine στο Azure cloud**. Αυτό σημαίνει ότι δεν χρειάζεται να ανησυχείς για τη φυσική διαχείριση των servers σου και μπορείς να εστιάσεις στη διαχείριση των δεδομένων σου.
|
||||
|
||||
Το Azure SQL αποτελείται από τέσσερις κύριες προσφορές:
|
||||
Το Azure SQL αποτελείται από τέσσερις βασικές προσφορές:
|
||||
|
||||
1. **Azure SQL Server**: Ένας διακομιστής είναι απαραίτητος για την **ανάπτυξη και διαχείριση** βάσεων δεδομένων SQL Server.
|
||||
2. **Azure SQL Database**: Αυτή είναι μια **πλήρως διαχειριζόμενη υπηρεσία βάσης δεδομένων**, που σας επιτρέπει να φιλοξενείτε μεμονωμένες βάσεις δεδομένων στο Azure cloud.
|
||||
3. **Azure SQL Managed Instance**: Αυτό είναι για μεγαλύτερης κλίμακας, πλήρεις αναπτύξεις SQL Server.
|
||||
4. **Azure SQL Server σε Azure VMs**: Αυτό είναι καλύτερο για αρχιτεκτονικές όπου θέλετε **έλεγχο του λειτουργικού συστήματος** και της παρουσίας SQL Server.
|
||||
1. **Azure SQL Server**: Απαιτείται ένας server για το **deployment και management** των SQL Server databases.
|
||||
2. **Azure SQL Database**: Αυτή είναι μια **fully-managed database service**, η οποία σου επιτρέπει να φιλοξενείς μεμονωμένες databases στο Azure cloud.
|
||||
3. **Azure SQL Managed Instance**: Αυτό είναι για deployments μεγαλύτερης κλίμακας, σε επίπεδο ολόκληρης SQL Server instance.
|
||||
4. **Azure SQL Server on Azure VMs**: Αυτό είναι το καλύτερο για architectures όπου θέλεις **control over the operating system **και το SQL Server instance.
|
||||
|
||||
### Χαρακτηριστικά Ασφαλείας SQL Server
|
||||
### SQL Server Security Features
|
||||
|
||||
**Πρόσβαση δικτύου:**
|
||||
**Network access:**
|
||||
|
||||
- Δημόσιο σημείο πρόσβασης (μπορεί να περιορίσει την πρόσβαση σε συγκεκριμένα δίκτυα).
|
||||
- Ιδιωτικά σημεία πρόσβασης.
|
||||
- Είναι επίσης δυνατή η περιορισμένη σύνδεση με βάση τα ονόματα τομέα.
|
||||
- Είναι επίσης δυνατή η επιτρεπόμενη πρόσβαση από υπηρεσίες Azure (όπως η χρήση του Query editor στην πύλη ή η επιτρεπόμενη σύνδεση ενός Azure VM).
|
||||
- Public endpoint (μπορεί να περιορίσει την πρόσβαση σε συγκεκριμένα networks).
|
||||
- Private endpoints.
|
||||
- Είναι επίσης δυνατό να περιορίσεις connections βάσει domain names.
|
||||
- Είναι επίσης δυνατό να επιτρέψεις σε Azure services να έχουν πρόσβαση σε αυτό (όπως για να χρησιμοποιήσεις το Query editor στο portal ή για να επιτρέψεις σε ένα Azure VM να συνδεθεί).
|
||||
- Αν ένα SQL Server έχει το *Allow Azure services and resources to access this server* ορισμένο σε "Enabled", το Azure θα δημιουργήσει αυτόματα έναν hidden firewall rule που επιτρέπει σε όλη την network traffic που προέρχεται από το Azure να συνδεθεί στο SQL Server — συμπεριλαμβανομένων resources από οποιοδήποτε tenant.
|
||||
- Αυτό σημαίνει ότι αν αποκτήσεις έγκυρα SQL credentials, μπορείς να συνδεθείς στο victim Azure SQL Server από ένα Azure VM μέσα στο δικό σου attacker‑controlled tenant. [Η MS docs explains this](https://learn.microsoft.com/en-us/azure/azure-sql/database/network-access-controls-overview?view=azuresql#allow-azure-services)
|
||||
|
||||
**Μέθοδοι Αυθεντικοποίησης:**
|
||||
**Authentication Methods:**
|
||||
|
||||
- Αυθεντικοποίηση **μόνο Entra της Microsoft**: Πρέπει να υποδείξετε τους Entra principals που θα έχουν πρόσβαση στην υπηρεσία.
|
||||
- **Και οι δύο SQL και Microsoft Entra** αυθεντικοποίηση: Παραδοσιακή αυθεντικοποίηση SQL με όνομα χρήστη και κωδικό πρόσβασης μαζί με Microsoft Entra.
|
||||
- **Μόνο SQL** αυθεντικοποίηση: Επιτρέπεται η πρόσβαση μόνο μέσω χρηστών βάσης δεδομένων.
|
||||
- Microsoft **Entra-only** authentication: Πρέπει να καθορίσεις τα Entra principals που θα έχουν πρόσβαση στο service.
|
||||
- **Both SQL and Microsoft Entra** authentication: Παραδοσιακή SQL authentication με username και password μαζί με Microsoft Entra.
|
||||
- **Only SQL** authentication: Επιτρέπει πρόσβαση μόνο μέσω database users.
|
||||
|
||||
Σημειώστε ότι αν επιτρέπεται οποιαδήποτε αυθεντικοποίηση SQL, πρέπει να υποδειχθεί ένας χρήστης διαχειριστή (όνομα χρήστη + κωδικός πρόσβασης) και αν επιλεγεί η αυθεντικοποίηση Entra ID, είναι επίσης απαραίτητο να υποδειχθεί τουλάχιστον ένας principal με πρόσβαση διαχειριστή.
|
||||
Σημείωσε ότι αν επιτρέπεται οποιαδήποτε SQL auth, πρέπει να οριστεί ένας admin user (username + password) και αν επιλεγεί Entra ID auth, πρέπει επίσης να οριστεί τουλάχιστον ένα principal με admin access.
|
||||
|
||||
**Κρυπτογράφηση:**
|
||||
**Encryption:**
|
||||
|
||||
- Ονομάζεται “Διαφανής κρυπτογράφηση δεδομένων” και κρυπτογραφεί βάσεις δεδομένων, αντίγραφα ασφαλείας και αρχεία καταγραφής σε κατάσταση ηρεμίας.
|
||||
- Όπως πάντα, χρησιμοποιείται από προεπιλογή ένα διαχειριζόμενο κλειδί Azure, αλλά μπορεί επίσης να χρησιμοποιηθεί ένα κλειδί κρυπτογράφησης που διαχειρίζεται ο πελάτης (CMEK).
|
||||
**Διαχειριζόμενες Ταυτότητες:**
|
||||
- Ονομάζεται “Transparent data encryption” και κρυπτογραφεί databases, backups και logs at rest.
|
||||
- Όπως πάντα, χρησιμοποιείται από προεπιλογή ένα Azure managed key, αλλά μπορεί επίσης να χρησιμοποιηθεί ένα customer managed encryption key (CMEK).
|
||||
**Managed Identities:**
|
||||
|
||||
- Είναι δυνατή η ανάθεση συστημικών και διαχειριζόμενων από χρήστες MI.
|
||||
- Χρησιμοποιούνται για την πρόσβαση στο κλειδί κρυπτογράφησης (αν χρησιμοποιείται ένα CMEK) και σε άλλες υπηρεσίες από τις βάσεις δεδομένων.
|
||||
- Για μερικά παραδείγματα των υπηρεσιών Azure που μπορούν να προσπελαστούν από τη βάση δεδομένων, ελέγξτε [αυτή τη σελίδα των εγγράφων](https://learn.microsoft.com/en-us/sql/t-sql/statements/create-external-data-source-transact-sql)
|
||||
- Αν έχει ανατεθεί περισσότερη από μία UMI, είναι δυνατή η υποδειξιμότητα της προεπιλεγμένης που θα χρησιμοποιηθεί.
|
||||
- Είναι δυνατή η ρύθμιση μιας ομοσπονδιακής ταυτότητας πελάτη για διασυνοριακή πρόσβαση.
|
||||
- Είναι δυνατό να εκχωρηθούν system και user managed MIs.
|
||||
- Χρησιμοποιούνται για την πρόσβαση στο encryption key (αν χρησιμοποιείται CMEK) και σε άλλες services από τις databases.
|
||||
- Για μερικά παραδείγματα των Azure services στα οποία μπορεί να γίνει πρόσβαση από τη database, δες [this page of the docs](https://learn.microsoft.com/en-us/sql/t-sql/statements/create-external-data-source-transact-sql)
|
||||
- Αν εκχωρηθούν περισσότερες από μία UMI, είναι δυνατό να ορίσεις την default one που θα χρησιμοποιείται.
|
||||
- Είναι δυνατό να ρυθμίσεις ένα federated client identity για cross-tenant access.
|
||||
|
||||
Ορισμένες εντολές για την πρόσβαση σε πληροφορίες μέσα σε ένα blob storage από μια βάση δεδομένων SQL:
|
||||
Μερικές εντολές για πρόσβαση σε info μέσα σε ένα blob storage από μια SQL database:
|
||||
```sql
|
||||
-- Create a credential for the managed identity
|
||||
CREATE DATABASE SCOPED CREDENTIAL [ManagedIdentityCredential]
|
||||
@@ -69,57 +71,58 @@ GO
|
||||
```
|
||||
**Microsoft Defender:**
|
||||
|
||||
- Χρήσιμο για “μείωση πιθανών ευπαθειών βάσεων δεδομένων και ανίχνευση ανωμαλιών”
|
||||
- Θα μιλήσουμε για το Defender σε μάθημα από μόνο του (μπορεί να ενεργοποιηθεί σε πολλές άλλες υπηρεσίες Azure)
|
||||
- Χρήσιμο για “mitigating potential database vulnerabilities, and detecting anomalous activities”
|
||||
- Θα μιλήσουμε για το Defender στο δικό του μάθημα (μπορεί να ενεργοποιηθεί σε αρκετές άλλες Azure υπηρεσίες)
|
||||
|
||||
**Backups:**
|
||||
- Η συχνότητα των αντιγράφων ασφαλείας διαχειρίζεται στις πολιτικές διατήρησης.
|
||||
- Η συχνότητα του backup διαχειρίζεται μέσω των retention policies.
|
||||
|
||||
**Deleted databases:**
|
||||
- Είναι δυνατή η αποκατάσταση DB που έχουν διαγραφεί από υπάρχοντα αντίγραφα ασφαλείας.
|
||||
- Είναι δυνατό να restore DBs που έχουν διαγραφεί από υπάρχοντα backups.
|
||||
|
||||
## Azure SQL Database
|
||||
|
||||
**Azure SQL Database** είναι μια **πλήρως διαχειριζόμενη πλατφόρμα βάσεων δεδομένων ως υπηρεσία (PaaS)** που παρέχει κλιμακωτές και ασφαλείς λύσεις σχεσιακών βάσεων δεδομένων. Είναι βασισμένη στις τελευταίες τεχνολογίες SQL Server και εξαλείφει την ανάγκη για διαχείριση υποδομών, καθιστώντας την δημοφιλή επιλογή για εφαρμογές που βασίζονται στο cloud.
|
||||
Το **Azure SQL Database** είναι μια **fully managed database platform as a service (PaaS)** που παρέχει scalable και secure relational database solutions. Βασίζεται στις πιο πρόσφατες SQL Server technologies και εξαλείφει την ανάγκη για infrastructure management, κάνοντάς το δημοφιλή επιλογή για cloud-based applications.
|
||||
|
||||
Για να δημιουργηθεί μια SQL βάση δεδομένων, είναι απαραίτητο να υποδειχθεί ο SQL server όπου θα φιλοξενηθεί.
|
||||
Για να δημιουργηθεί ένα SQL database, χρειάζεται να δηλωθεί ο SQL server όπου θα φιλοξενηθεί.
|
||||
|
||||
### SQL Database Security Features
|
||||
|
||||
- **Always Up-to-Date**: Λειτουργεί στην τελευταία σταθερή έκδοση του SQL Server και λαμβάνει αυτόματα νέες δυνατότητες και ενημερώσεις.
|
||||
- **Κληρονομούμενα χαρακτηριστικά ασφαλείας SQL Server:**
|
||||
- Αυθεντικοποίηση (SQL και/ή Entra ID)
|
||||
- Ανατεθειμένες Διαχειριζόμενες Ταυτότητες
|
||||
- Περιορισμοί δικτύου
|
||||
- Κρυπτογράφηση
|
||||
- Αντίγραφα ασφαλείας
|
||||
- **Always Up-to-Date**: Τρέχει στην πιο πρόσφατη stable version του SQL Server και λαμβάνει αυτόματα new features και patches.
|
||||
- **Inherited SQL Server security features:**
|
||||
- Authentication (SQL and/or Entra ID)
|
||||
- Assigned Managed Identities
|
||||
- Network restrictions
|
||||
- Encryption
|
||||
- Backups
|
||||
- …
|
||||
- **Πλεονασμός δεδομένων:** Οι επιλογές είναι τοπικές, ζώνης, γεωγραφικές ή γεωγραφικές-ζώνης πλεονασματικές.
|
||||
- **Ledger:** Επαληθεύει κρυπτογραφικά την ακεραιότητα των δεδομένων, διασφαλίζοντας ότι οποιαδήποτε αλλοίωση ανιχνεύεται. Χρήσιμο για χρηματοοικονομικές, ιατρικές και οποιαδήποτε οργάνωση διαχειρίζεται ευαίσθητα δεδομένα.
|
||||
- **Data redundancy:** Οι επιλογές είναι local, zone, Geo ή Geo-Zone redundant.
|
||||
- **Ledger:** Επαληθεύει κρυπτογραφικά την ακεραιότητα των δεδομένων, διασφαλίζοντας ότι οποιαδήποτε tampering θα εντοπιστεί. Χρήσιμο για financial, medical και κάθε organization που διαχειρίζεται sensitive data.
|
||||
|
||||
Μια SQL βάση δεδομένων θα μπορούσε να είναι μέρος ενός **elastic Pool**. Οι ελαστικές πισίνες είναι μια οικονομικά αποδοτική λύση για τη διαχείριση πολλαπλών βάσεων δεδομένων, μοιράζοντας ρυθμιζόμενους υπολογιστικούς (eDTUs) και πόρους αποθήκευσης μεταξύ τους, με τιμολόγηση που βασίζεται αποκλειστικά στους πόρους που έχουν ανατεθεί και όχι στον αριθμό των βάσεων δεδομένων.
|
||||
|
||||
Ένα SQL database μπορεί να είναι μέρος ενός **elastic Pool**. Τα elastic pools είναι μια cost-effective λύση για τη διαχείριση πολλαπλών databases, μοιράζοντας configurable compute (eDTUs) και storage resources μεταξύ τους, με τιμολόγηση που βασίζεται αποκλειστικά στους resources που έχουν allocated και όχι στον αριθμό των databases.
|
||||
|
||||
#### Azure SQL Column Level Security (Masking) & Row Level Security
|
||||
|
||||
**Η δυναμική** μάσκα δεδομένων του Azure SQL είναι μια δυνατότητα που βοηθά **στην προστασία ευαίσθητων πληροφοριών κρύβοντάς τις** από μη εξουσιοδοτημένους χρήστες. Αντί να τροποποιεί τα πραγματικά δεδομένα, μάσκαρε δυναμικά τα εμφανιζόμενα δεδομένα, διασφαλίζοντας ότι ευαίσθητες λεπτομέρειες όπως οι αριθμοί πιστωτικών καρτών είναι κρυμμένες.
|
||||
Το **Azure SQL's dynamic** data masking είναι ένα feature που βοηθά να **protect sensitive information by hiding it** από unauthorized users. Αντί να αλλοιώνει τα πραγματικά δεδομένα, κάνει dynamically mask τα εμφανιζόμενα δεδομένα, διασφαλίζοντας ότι ευαίσθητες λεπτομέρειες όπως credit card numbers καλύπτονται.
|
||||
|
||||
Η **Δυναμική Μάσκα Δεδομένων** επηρεάζει όλους τους χρήστες εκτός από αυτούς που είναι μη μάσκες (αυτοί οι χρήστες πρέπει να υποδειχθούν) και τους διαχειριστές. Έχει την επιλογή ρύθμισης που καθορίζει ποιοι χρήστες SQL εξαιρούνται από τη δυναμική μάσκα δεδομένων, με **τους διαχειριστές πάντα εξαιρούμενους**.
|
||||
Το **Dynamic Data Masking** επηρεάζει όλους τους users εκτός από αυτούς που είναι unmasked (αυτοί οι users χρειάζεται να δηλωθούν) και administrators. Έχει την configuration option που καθορίζει ποιοι SQL users εξαιρούνται από το dynamic data masking, με τους **administrators always excluded**.
|
||||
|
||||
**Η Ασφάλεια Επίπεδου Γραμμής Azure SQL (RLS)** είναι μια δυνατότητα που **ελέγχει ποιες γραμμές μπορεί να δει ή να τροποποιήσει ένας χρήστης**, διασφαλίζοντας ότι κάθε χρήστης βλέπει μόνο τα δεδομένα που τον αφορούν. Δημιουργώντας πολιτικές ασφαλείας με φίλτρα ή μπλοκαρίσματα, οι οργανισμοί μπορούν να επιβάλλουν λεπτομερή πρόσβαση σε επίπεδο βάσης δεδομένων.
|
||||
Το **Azure SQL Row Level Security (RLS)** είναι ένα feature που **controls which rows a user can view or modify**, διασφαλίζοντας ότι κάθε user βλέπει μόνο τα δεδομένα που σχετίζονται με αυτόν. Με τη δημιουργία security policies με filter ή block predicates, οι organizations μπορούν να εφαρμόσουν fine-grained access σε επίπεδο database.
|
||||
|
||||
### Azure SQL Managed Instance
|
||||
|
||||
**Οι Διαχειριζόμενες Εγκαταστάσεις Azure SQL** προορίζονται για μεγαλύτερης κλίμακας, πλήρεις αναπτύξεις SQL Server. Παρέχουν σχεδόν 100% συμβατότητα με την τελευταία έκδοση SQL Server on-premises (Enterprise Edition) Database Engine, που παρέχει μια εγγενή υλοποίηση εικονικού δικτύου (VNet) που αντιμετωπίζει κοινές ανησυχίες ασφαλείας, και ένα επιχειρηματικό μοντέλο ευνοϊκό για τους πελάτες SQL Server on-premises.
|
||||
Τα **Azure SQL Managed Instances** προορίζονται για deployments μεγαλύτερης κλίμακας, scoped σε ολόκληρο SQL Server instance. Παρέχουν σχεδόν 100% compatibility με το latest SQL Server on-premises (Enterprise Edition) Database Engine, το οποίο παρέχει native virtual network (VNet) implementation που αντιμετωπίζει συνηθισμένα security concerns, και ένα business model ευνοϊκό για on-premises SQL Server customers.
|
||||
|
||||
### Azure SQL Virtual Machines
|
||||
|
||||
**Οι Εικονικές Μηχανές Azure SQL** επιτρέπουν τον **έλεγχο του λειτουργικού συστήματος** και της εγκατάστασης SQL Server, καθώς μια VM θα δημιουργηθεί στην υπηρεσία VM που εκτελεί τον SQL server.
|
||||
Τα **Azure SQL Virtual Machines** επιτρέπουν τον **control του operating system** και του SQL Server instance, καθώς θα δημιουργηθεί μια VM στην VM service που θα τρέχει τον SQL server.
|
||||
|
||||
Όταν δημιουργείται μια Εικονική Μηχανή SQL, είναι δυνατή η **επιλογή όλων των ρυθμίσεων της VM** (όπως φαίνεται στο μάθημα VM) που θα φιλοξενεί τον SQL server.
|
||||
- Αυτό σημαίνει ότι η VM θα έχει πρόσβαση σε κάποια VNet(s), μπορεί να έχει **Συνδεδεμένες Ταυτότητες** συνδεδεμένες σε αυτήν, θα μπορούσε να έχει κοινές χρήσεις αρχείων… καθιστώντας την **pivoting από τον SQL** στη VM πολύ ενδιαφέρουσα.
|
||||
- Επιπλέον, είναι δυνατή η ρύθμιση ενός app id και μυστικού για **να επιτρέψει στον SQL να έχει πρόσβαση σε ένα συγκεκριμένο key vault**, το οποίο θα μπορούσε να περιέχει ευαίσθητες πληροφορίες.
|
||||
Όταν δημιουργείται ένα SQL Virtual Machine, είναι δυνατό να **selected all the settings of the VM** (όπως φαίνεται στο μάθημα για τις VM) που θα φιλοξενεί τον SQL server.
|
||||
- Αυτό σημαίνει ότι η VM θα έχει πρόσβαση σε κάποιο VNet(s), μπορεί να έχει **Managed Identities attached** σε αυτήν, μπορεί να έχει mounted file shares… κάνοντας το **pivoting from the SQL** προς τη VM εξαιρετικά ενδιαφέρον.
|
||||
- Επιπλέον, είναι δυνατό να ρυθμιστούν ένα app id και secret για να **allow the SQL to access an specific key vault**, το οποίο μπορεί να περιέχει sensitive info.
|
||||
|
||||
Είναι επίσης δυνατή η ρύθμιση πραγμάτων όπως **αυτόματες ενημερώσεις SQL**, **αυτόματα αντίγραφα ασφαλείας**, **αυθεντικοποίηση Entra ID** και τις περισσότερες δυνατότητες των άλλων υπηρεσιών SQL.
|
||||
Είναι επίσης δυνατό να ρυθμιστούν πράγματα όπως **automatic SQL updates**, **automatic backups**, **Entra ID authentication** και οι περισσότερες λειτουργίες των άλλων SQL services.
|
||||
|
||||
## Enumeration
|
||||
|
||||
@@ -258,7 +261,7 @@ Get-AzSqlVM
|
||||
{{#endtab}}
|
||||
{{#endtabs}}
|
||||
|
||||
Επιπλέον, αν θέλετε να απαριθμήσετε την Dynamic Data Masking και τις Row Level πολιτικές, μέσα στη βάση δεδομένων, μπορείτε να κάνετε ερώτηση:
|
||||
Επιπλέον, αν θέλεις να απαριθμήσεις τα Dynamic Data Masking και Row Level policies μέσα στη βάση δεδομένων, μπορείς να κάνεις query:
|
||||
```sql
|
||||
--Enumerates the masked columns
|
||||
SELECT
|
||||
@@ -283,9 +286,9 @@ JOIN sys.security_predicates AS sp2
|
||||
ON sp.object_id = sp2.object_id;
|
||||
|
||||
```
|
||||
### Συνδεθείτε και εκτελέστε ερωτήματα SQL
|
||||
### Σύνδεση και εκτέλεση SQL queries
|
||||
|
||||
Μπορείτε να βρείτε μια συμβολοσειρά σύνδεσης (που περιέχει διαπιστευτήρια) από το παράδειγμα [enumerating an Az WebApp](az-app-services.md):
|
||||
Μπορείς να βρεις ένα connection string (που περιέχει credentials) από το παράδειγμα [enumerating an Az WebApp](az-app-services.md):
|
||||
```bash
|
||||
function invoke-sql{
|
||||
param($query)
|
||||
@@ -304,18 +307,18 @@ $Connection.Close()
|
||||
|
||||
invoke-sql 'Select Distinct TABLE_NAME From information_schema.TABLES;'
|
||||
```
|
||||
Μπορείτε επίσης να χρησιμοποιήσετε το sqlcmd για να αποκτήσετε πρόσβαση στη βάση δεδομένων. Είναι σημαντικό να γνωρίζετε αν ο διακομιστής επιτρέπει δημόσιες συνδέσεις `az sql server show --name <server-name> --resource-group <resource-group>`, και επίσης αν ο κανόνας του τείχους προστασίας επιτρέπει στη διεύθυνση IP μας να αποκτήσει πρόσβαση:
|
||||
Μπορείς επίσης να χρησιμοποιήσεις sqlcmd για να αποκτήσεις πρόσβαση στη βάση δεδομένων. Είναι σημαντικό να γνωρίζεις αν ο server επιτρέπει public connections `az sql server show --name <server-name> --resource-group <resource-group>`, και επίσης αν το firewall rule επιτρέπει στο IP μας να έχει πρόσβαση:
|
||||
```bash
|
||||
sqlcmd -S <sql-server>.database.windows.net -U <server-user> -P <server-passworkd> -d <database>
|
||||
```
|
||||
## Αναφορές
|
||||
## References
|
||||
|
||||
- [https://learn.microsoft.com/en-us/azure/azure-sql/azure-sql-iaas-vs-paas-what-is-overview?view=azuresql](https://learn.microsoft.com/en-us/azure/azure-sql/azure-sql-iaas-vs-paas-what-is-overview?view=azuresql)
|
||||
- [https://learn.microsoft.com/en-us/azure/azure-sql/database/single-database-overview?view=azuresql](https://learn.microsoft.com/en-us/azure/azure-sql/database/single-database-overview?view=azuresql)
|
||||
- [https://learn.microsoft.com/en-us/azure/azure-sql/managed-instance/sql-managed-instance-paas-overview?view=azuresql](https://learn.microsoft.com/en-us/azure/azure-sql/managed-instance/sql-managed-instance-paas-overview?view=azuresql)
|
||||
- [https://learn.microsoft.com/en-us/azure/azure-sql/virtual-machines/windows/sql-server-on-azure-vm-iaas-what-is-overview?view=azuresql](https://learn.microsoft.com/en-us/azure/azure-sql/virtual-machines/windows/sql-server-on-azure-vm-iaas-what-is-overview?view=azuresql)
|
||||
|
||||
## Ανύψωση Δικαιωμάτων
|
||||
## Κλιμάκωση Προνομίων
|
||||
|
||||
{{#ref}}
|
||||
../az-privilege-escalation/az-sql-privesc.md
|
||||
@@ -327,7 +330,7 @@ sqlcmd -S <sql-server>.database.windows.net -U <server-user> -P <server-passwork
|
||||
../az-post-exploitation/az-sql-post-exploitation.md
|
||||
{{#endref}}
|
||||
|
||||
### Επιμονή
|
||||
### Persistence
|
||||
|
||||
{{#ref}}
|
||||
../az-persistence/az-sql-persistence.md
|
||||
|
||||
Reference in New Issue
Block a user