判断数据库web是否分离的技巧

得到客户端主机名: select host_name(); 得到服务端主机名: select @@servername; 结果一样就极有可能未分离,结果不一样就
得到客户端主机名:
select host_name();

得到服务端主机名:
select @@servername;

结果一样就极有可能未分离,结果不一样就是分离的

点评:
在实际的渗透过程中,我们常常会困惑数据库和web究竟是否在一台服务器上,有了这个办法就很容易判断出来了。

您可能有感兴趣的文章
数据库10大安全工具盘点

如何如何使用sqlcmd.exe 连接到数据库引擎

基于Web攻击的方式发现并攻击物联网设备介绍

Web 安全之Cookie劫持详细介绍

web,sql分离的一点想法