MSSQL使用自制的密码哈希算法对用户密码进行哈希,在内网渗透中,大多数服务口令都是一样的,收集MSSQL数据库的用户和密码可能会有用。
01、MSSQL各版本密码HASH
MSSQL 2000版本
select name,password from master.dbo.sysxlogins
Hash格式:
0x0100(固定) + 8位key+40位HASH1 +40位HASH2
0x0100AC78A243F2E61FA800A7231C501D49CDA5B93A8A2294DC68AE487C99233F245F86A9ED5749F1838021EE1610
MSSQL 2005版本
select name,password_hash from sys.sql_logins
Hash格式:0x0100(固定) +8位key&