Types of MSSQL Users
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
๋ฌธ์์์ ๊ฐ์ ธ์จ ํ์ ๋๋ค.
์ด ์ด๋ฆ | ๋ฐ์ดํฐ ์ ํ | ์ค๋ช |
---|---|---|
name | sysname | ์ฃผ์ฒด์ ์ด๋ฆ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ด์์ ๊ณ ์ ํฉ๋๋ค. |
principal_id | int | ์ฃผ์ฒด์ ID, ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ด์์ ๊ณ ์ ํฉ๋๋ค. |
type | char(1) | ์ฃผ์ฒด ์ ํ: A = ์ ํ๋ฆฌ์ผ์ด์ ์ญํ C = ์ธ์ฆ์์ ๋งคํ๋ ์ฌ์ฉ์ E = Azure Active Directory์ ์ธ๋ถ ์ฌ์ฉ์ G = Windows ๊ทธ๋ฃน K = ๋น๋์นญ ํค์ ๋งคํ๋ ์ฌ์ฉ์ R = ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ญํ S = SQL ์ฌ์ฉ์ U = Windows ์ฌ์ฉ์ X = Azure Active Directory ๊ทธ๋ฃน ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ธ๋ถ ๊ทธ๋ฃน |
type_desc | nvarchar(60) | ์ฃผ์ฒด ์ ํ์ ์ค๋ช . APPLICATION_ROLE CERTIFICATE_MAPPED_USER EXTERNAL_USER WINDOWS_GROUP ASYMMETRIC_KEY_MAPPED_USER DATABASE_ROLE SQL_USER WINDOWS_USER EXTERNAL_GROUPS |
default_schema_name | sysname | SQL ์ด๋ฆ์ด ์คํค๋ง๋ฅผ ์ง์ ํ์ง ์์ ๋ ์ฌ์ฉํ ์ด๋ฆ. S, U ๋๋ A ์ ํ์ด ์๋ ์ฃผ์ฒด์ ๊ฒฝ์ฐ Null์ ๋๋ค. |
create_date | datetime | ์ฃผ์ฒด๊ฐ ์์ฑ๋ ์๊ฐ์ ๋๋ค. |
modify_date | datetime | ์ฃผ์ฒด๊ฐ ๋ง์ง๋ง์ผ๋ก ์์ ๋ ์๊ฐ์ ๋๋ค. |
owning_principal_id | int | ์ด ์ฃผ์ฒด๋ฅผ ์์ ํ๋ ์ฃผ์ฒด์ ID. ๋ชจ๋ ๊ณ ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ญํ ์ ๊ธฐ๋ณธ์ ์ผ๋ก dbo๊ฐ ์์ ํฉ๋๋ค. |
sid | varbinary(85) | ์ฃผ์ฒด์ SID(๋ณด์ ์๋ณ์). SYS ๋ฐ INFORMATION SCHEMAS์ ๊ฒฝ์ฐ NULL์ ๋๋ค. |
is_fixed_role | bit | 1์ธ ๊ฒฝ์ฐ, ์ด ํ์ ๊ณ ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ญํ ์ค ํ๋์ ๋ํ ํญ๋ชฉ์ ๋ํ๋ ๋๋ค: db_owner, db_accessadmin, db_datareader, db_datawriter, db_ddladmin, db_securityadmin, db_backupoperator, db_denydatareader, db_denydatawriter. |
authentication_type | int | ์ ์ฉ ๋์: SQL Server 2012 (11.x) ๋ฐ ์ดํ. ์ธ์ฆ ์ ํ์ ๋ํ๋ ๋๋ค. ๊ฐ๋ฅํ ๊ฐ๊ณผ ์ค๋ช ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. 0 : ์ธ์ฆ ์์ 1 : ์ธ์คํด์ค ์ธ์ฆ 2 : ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ธ์ฆ 3 : Windows ์ธ์ฆ 4 : Azure Active Directory ์ธ์ฆ |
authentication_type_desc | nvarchar(60) | ์ ์ฉ ๋์: SQL Server 2012 (11.x) ๋ฐ ์ดํ.
์ธ์ฆ ์ ํ์ ์ค๋ช
. ๊ฐ๋ฅํ ๊ฐ๊ณผ ์ค๋ช
์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
|
default_language_name | sysname | ์ ์ฉ ๋์: SQL Server 2012 (11.x) ๋ฐ ์ดํ. ์ด ์ฃผ์ฒด์ ๊ธฐ๋ณธ ์ธ์ด๋ฅผ ๋ํ๋ ๋๋ค. |
default_language_lcid | int | ์ ์ฉ ๋์: SQL Server 2012 (11.x) ๋ฐ ์ดํ. ์ด ์ฃผ์ฒด์ ๊ธฐ๋ณธ LCID๋ฅผ ๋ํ๋ ๋๋ค. |
allow_encrypted_value_modifications | bit | ์ ์ฉ ๋์: SQL Server 2016 (13.x) ๋ฐ ์ดํ, SQL Database. ๋๋ ๋ณต์ฌ ์์ ์์ ์๋ฒ์ ์ํธํ ๋ฉํ๋ฐ์ดํฐ ๊ฒ์ฌ๋ฅผ ์ต์ ํฉ๋๋ค. ์ด๋ฅผ ํตํด ์ฌ์ฉ์๋ ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํํ์ง ์๊ณ ๋ Always Encrypted๋ฅผ ์ฌ์ฉํ์ฌ ์ํธํ๋ ๋ฐ์ดํฐ๋ฅผ ํ ์ด๋ธ ๋๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ฐ์ ๋๋ ๋ณต์ฌํ ์ ์์ต๋๋ค. ๊ธฐ๋ณธ๊ฐ์ OFF์ ๋๋ค. |
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)