只要有数据库的接口,直接查询就得了。不一定非得拿下数据库的权限或者系统权限,所以那个23T数据说不定就是找了一个查询数据库的口。 |
比如说某个人的权限我认为就能查非常非常多的数据 |
这种级别的接口肯定有安全策略和警报系统的 |
这可不一定 optimism
|
报警是触发规则,比方你把数据库考出来,再导出,那屁事没有,最多算是上传了个大文件,没人知道 |
那个不是已经破案了。
能拿到读权限已经算脱裤了 |
只要有数据库的接口,直接查询就得了。不一定非得拿下数据库的权限或者系统权限,所以那个23T数据说不定就是找了一个查询数据库的口。 |
比如说某个人的权限我认为就能查非常非常多的数据 |
这种级别的接口肯定有安全策略和警报系统的 |
这可不一定 optimism
|
报警是触发规则,比方你把数据库考出来,再导出,那屁事没有,最多算是上传了个大文件,没人知道 |
那个不是已经破案了。
能拿到读权限已经算脱裤了 |