diff --git a/src/pentesting-cloud/azure-security/az-persistence/az-sql-persistence.md b/src/pentesting-cloud/azure-security/az-persistence/az-sql-persistence.md new file mode 100644 index 000000000..26bd29e92 --- /dev/null +++ b/src/pentesting-cloud/azure-security/az-persistence/az-sql-persistence.md @@ -0,0 +1,20 @@ +# Az - SQL Persistence + +{{#include ../../../banners/hacktricks-training.md}} + +## SQL + +Für weitere Informationen siehe: + +{{#ref}} +../az-services/az-sql.md +{{#endref}} + +### Häufige Persistenztechniken + +- Kompromittieren von SQL-Anmeldeinformationen oder Erstellen eines SQL-Benutzers (Aktivierung der SQL-Authentifizierung falls erforderlich) +- Zuweisen eines kompromittierten Benutzers als Entra ID-Administrator (Aktivierung der Entra ID-Authentifizierung falls erforderlich) +- Hintertür in der VM (wenn SQL-VM verwendet wird) +- Erstellen einer FW-Regel, um den Zugriff auf die SQL-Datenbank aufrechtzuerhalten + +{{#include ../../../banners/hacktricks-training.md}}