|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
Коллеги, приветствую! Посоветуйте, пожалуйста, утилиту, которая могла бы выполнить следующие действия: 1. Опросить определенный сегмент сети, на предмет поиска mssqlserver, в т.ч. - именованных инстансов, в т.ч., если при этом не работает браузер. 2. Каталогизировать найденные сервера, в т.ч. экспресс версии. 3. Показать их версии, включая пакеты обновлений. 4. Выделить те сервера, на которых имеются известные уязвимости, не закрытые обновлениями. 5. Выделить те сервера, на которых обнаружены известные проблемы безопасности: пустой пароль sa, простой пароль sa, запуск от имени учетной записи с повышенными привилегиями, разрешенная xp_cmdshell и т.д. Запускать утилиту предполагается с привилегиями доменного администратора, но при этом администратор домена на всегда будет администратором SQL сервера. И wmi - запрещен. Готовимся к проверке по 152 ФЗ, да и понять, что в сети творится - тоже надо. Сеть большая, компьютеров - десятки тысяч, серверов, только официально - несколько сотен, плюс то, чего понаподнимали ретивые местечковые админы, и то, что на местах осталось от унаследованного. (совсем недавно видел абсолютно живой 6.5 на NT4, хорошо хоть не на 3.51. Систему, по документам, прекратили эксплуатировать в 2004. У меня нервический припадок случился, когда я слушал рассуждения, как это всё в виртуальной среде запустить) Есть что-нибудь подобное на примете? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 19:47 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster Есть что-нибудь подобное на примете? Сканировать порты? Но их много, да и подробности не узнать, если нет прав в самом сиквеле. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 19:52 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster Сеть большая, компьютеров - десятки тысяч, серверов, только официально - несколько сотен, плюс то, чего понаподнимали ретивые местечковые админы, и то, что на местах осталось от унаследованного. И что, все это без AD? Ну тогда ой. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:20 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster Есть что-нибудь подобное на примете? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:31 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster, Некоторые вопросы решит NMAP: https://www.mssqltips.com/sqlservertip/2753/using-nmap-to-scan-for-sql-servers-on-a-network/ В других случаях, постановка задачи противоречит требованиям безопасности, поэтому "в лоб" не решается. Если нет прав на сервер, то он ценную информацию просто так раздавать не должен. Есть сканеры уязвимостей, которые могут найти многие из опубликованных уязвимостей. Их использование во многих компаниях требует согласования с IT и с руководством, а также предварительного планирования. В больших компаниях обычно есть отдел IT безопасности, который занимается такими вещами, нанимая внешних контракторов для задач которые требуют специализированных знаний. Готовы ли вы к получению желаемой информации и оперативным действиям? Как отнесутся акционеры компании, когда выявится что узнали об уязвимостях в ноябре, но ничего толком не предприняли в последующие шесть месяцев, и в результате хакнулись? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:32 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
Я прогонял powershell типа такого Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44.
... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:34 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
fkthat uaggster Сеть большая, компьютеров - десятки тысяч, серверов, только официально - несколько сотен, плюс то, чего понаподнимали ретивые местечковые админы, и то, что на местах осталось от унаследованного. И что, все это без AD? Ну тогда ой. С АД. Проблема в том, доменов несколько, и таки да. Есть рабочие группы тоже. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:57 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
НеофитSQL В больших компаниях обычно есть отдел IT безопасности, который занимается такими вещами, нанимая внешних контракторов для задач которые требуют специализированных знаний. Готовы ли вы к получению желаемой информации и оперативным действиям? Как отнесутся акционеры компании, когда выявится что узнали об уязвимостях в ноябре, но ничего толком не предприняли в последующие шесть месяцев, и в результате хакнулись? С ними согласовано :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 20:59 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster, здесь могут помочь приложения инвентаризации компьютеров и софта на них. Но клиентские части потребуется распространить на все компьютеры. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.10.2020, 21:19 |
|
Как просканировать сеть на предмет наличия mssqlserver?
|
|||
---|---|---|---|
#18+
uaggster НеофитSQL В больших компаниях обычно есть отдел IT безопасности, который занимается такими вещами, нанимая внешних контракторов для задач которые требуют специализированных знаний. Готовы ли вы к получению желаемой информации и оперативным действиям? Как отнесутся акционеры компании, когда выявится что узнали об уязвимостях в ноябре, но ничего толком не предприняли в последующие шесть месяцев, и в результате хакнулись? С ними согласовано :-) Перед проведением квази-хакерских активностей, не забудьте получить письменное разрешение от руководства. И дать его своему адвокату, или другому доверенному лицу. Так говорил мой опытный наставник, в процессе моей подготовке к CISSP сертификации. Когда дерьмо взрывается и ищут крайнего, устные разрешения забываются. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.11.2020, 04:04 |
|
|
start [/forum/topic.php?fid=46&msg=40014689&tid=1685452]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
90ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 188ms |
0 / 0 |