A-A+

SQL大型内部网络脱裤

2016年05月04日 22:20 汪洋大海 暂无评论 共1128字 (阅读5,778 views次)

【此话是本博主说的:千万不要碰任何公司的任何敏感数据,如果人家告你,那么你必定败诉,脱裤违法,超过2000条,基本就可以蹲一阵了。】

 

首先声明上述两种方法,有很多朋友已经知道或有更好的办法脱裤。

关于脱裤个人观点是能简单则简单。

先声明大致脱裤环境:

1、准备脱裤数据量在千万级别

2、有WEB端SHELL

3、数据库服务器在内网只允许WEB端IP登录等

4、无ROOT密码

5、WEB端无法提权

1Navicat

这个软件有个很有特色的连接方式:http隧道连接。

它是可突破数据库服务在内网无法外链进去的。
配置如下:

1.1 打开Navicat安装目录

找到”ntunnel_mysql.php“

上传至WEB服务器

最好和shell处于同一目录,便于管理

ntunnel_mysql.php

ntunnel_mysql.php

1.2 此处填写内网数据库IP地址或者计算机名称

填写内网数据库IP地址或者计算机名称

填写内网数据库IP地址或者计算机名称

1.3 选择HTTP,将ntunnel_mysql.php上传后的地址填入此处,确认即可

选择HTTP

选择HTTP

1.4 连接进入后如下,本人亲自测试500W裤子完整脱下来。

速度大约是每秒1000,而且可以脱指定字段,排除很多垃圾信息。

可以脱指定字段

可以脱指定字段

2PHPSPY脱裤

PHPSPY脱裤

PHPSPY脱裤

把网页拉到最下方,勾选点击即可。

把网页拉到最下方,勾选点击即可。

大库的话需要良好网速支持,等待即可。

过一个小时去刚才的目录把裤子下载回来就OK

大库的话需要良好网速支持

大库的话需要良好网速支持

 

文章来源:https://www.t00ls.net/viewthread.php?tid=24256&extra=page%3D1%26amp%3Bfilter%3Dtype%26amp%3Btypeid%3D39

文章作者:xiancc6

布施恩德可便相知重

微信扫一扫打赏

支付宝扫一扫打赏

×

给我留言