不考虑写webshell 如果是站库分离可出网,可尝试powershell下载等操作上线CS
判断站库分离
- 注入中 查找路径 找不到
- 命令 ```java select @@servername; select host_name();
对比两个查询结果,即可判断。相同则同站同库,不同就是站库分离 针对mssql
select * from information_schema.PROCESSLIST; //mysql
<a name="nCiLt"></a>
## 出网的站库分离
```java
可考虑下载木马执行上线CS
不出网且数据库在公网的站库分离
可考虑将二进制传输到数据库所在的服务器
不出网且命令无回显的站库分离
执行命令将执行结果写入文件
将命令执行结果导入表
查询表中内容(命令执行结果)