嘟嘟社区

拖库也不一定需要多大的权限。


只要有数据库的接口,直接查询就得了。不一定非得拿下数据库的权限或者系统权限,所以那个23T数据说不定就是找了一个查询数据库的口。
比如说某个人的权限我认为就能查非常非常多的数据
这种级别的接口肯定有安全策略和警报系统的

drivefuse 发表于 2022-7-3 20:53
这种级别的接口肯定有安全策略和警报系统的

这可不一定

optimism
报警是触发规则,比方你把数据库考出来,再导出,那屁事没有,最多算是上传了个大文件,没人知道
那个不是已经破案了。

能拿到读权限已经算脱裤了