Microsoft SQL安装后,默认监听TCP 1433端口,或使用随机的动态TCP端口。MSF中的mssql_ping模块可以完成。mssql_ping使用UDP协议,对大规模子网扫描时速度会很慢(处理超时的问题)。设置线程数为255可以提高扫描速度。
- 查看要设置的内容:
msf6 > use auxiliary/scanner/mssql/mssql_ping
msf6 auxiliary(scanner/mssql/mssql_ping) > show options
- 设置网段和线程
msf6 auxiliary(scanner/mssql/mssql_ping) > set rhosts 192.168.147.0/24
msf6 auxiliary(scanner/mssql/mssql_ping) > set threads 255
msf6 auxiliary(scanner/mssql/mssql_ping) > run
(此处没有开启SQL server服务,因此没有结果)