标题: SA权限网站和数据库分离的一些思路 [打印本页] 作者: admin 时间: 2013-2-16 21:46 标题: SA权限网站和数据库分离的一些思路 当你碰到SA的注入点,可以执行命令,但是web与数据库分离,你都会怎么做呢,当数据库不服务器不能连接外网的时候,是不是只想着从web搞呢,这篇文章从t00ls转载过来,希望对大家sa权限的注入点数据库web分离提供一些渗透思路。 # k* C r7 j2 ^9 M. j + e3 F+ f1 P h+ Y3 u+ f0 p- P# e |. R x- k
4 ?, l' Z$ Y9 A- R1 L7 uSA点,system权限,可执行命令,web和db分离.DB机器不上网(一般指中马不上线,lcx反弹不出)! q& M: X7 d0 ]3 u9 ?5 s8 R! c
% ^4 a+ q9 U n/ ^, P, l0 h . b/ x* T8 L4 Z9 ]7 j9 r/ z t6 I! b一、DB机有公网IP.3 ?. @- q; I) u/ R