• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как посмотреть запросы к внешней БД?

  • Автор темы puh14
  • Дата начала
P

puh14

Ситуация - подкинули мне задачу грузануть в ТИС 7.7номенклатуру и прайс из сторонней программы. В оной проге туча ДБФ-ок от 500 метров, поля ID в них различаются, судя по всему форматируются внутри оболочки БД или при выполнении запроса. Так как размер таблиц нехилый, сомневаюсь что там работают через переборы строк, скорее ADO или ODBC. Собственно вопрос - есть возможность подсмотреть синтаксис запроса от оболочки БД? Очень не хочется алгоритм восстанавливать - можно запросто накосячить.
 
P

puh14

Профайлер идет со скулем, а у меня тут голые ДБФ-ки. Так что структура фиг знает какая. Или вы про другой профайлер?
 
P

puh14

Ну мне скинули вырезку от этого дела (не дистрибутив) - саму прогу в работе я не видел, только таблицы. Связаться с разработчиком не выйдет, ибо они немцы и база не для россии. Сегодня вечером гляну, может какие идеи появятся.
 
V

vbs

Не поможет тебе моя программа viewdbf.ert, которая из 1с открывает дбф-файлы ?
 
P

puh14

Так просмотреть их хоть из экселя можно - только толку-то, если как формируется айдишник для связи разных ДБФ-ок не поймешь. Спасибо за предложение, кстати с меня магарыч за ту обработку по переносу доков, очень помогло. Будете в москве - милости прошу . Я в питер ещё не скоро поеду...
 
P

puh14

Я честно говоря не помню как она называлась - она переносила документы из Тис в БУх
 
V

vbs

Тогда понятно
NSF9to477 <-> NSF4fr9
Неужели потерял ?
 
P

puh14

Нет конечно. Просто навскидку название обработки вспомнить трудно, а вот что она делает - легко.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!