Preciso saber em qual arquivo o SQL Server 2008 realmente armazena as senhas. Esta é uma pergunta que está sendo feita por um auditor de segurança.
Sei que posso obter hashes de senha LOGINPROPERTY('bbellomo', 'PasswordHash')
, mas isso não me ajuda; Eu preciso saber como eles são armazenados.
sql-server
password
Brad
fonte
fonte
O plano de execução de 'SELECT password FROM syslogins' mostra que as senhas são armazenadas no
sys.sysxlgns
banco de dados mestre.Dê uma olhada em: System Base Tables
Aqui estão as senhas, nos únicos 2 formatos que o SQL Server nos mostrará:
Provavelmente você pode converter entre os formatos com facilidade, mas não sei o quão improvável.
fonte