• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Вопрос по отчётам

  • Автор темы Irsis
  • Дата начала
Статус
Закрыто для дальнейших ответов.
I

Irsis

Надо исправить внешний отчёт - добавить данные одного поля из документа. Фирма, которая нас обслуживает уже 3 месяца говорит, что у них нет времени. Самое обидное, что задание элементарное. Я бы и сама сделала, но конфигурация закрыта (но внешний отчёт без пароля и его я могу исправлять), а названия полей документа я не знаю. Может быть где-то в Dbf файлах можно эти названия найти? Конфигурация нестандартная.... Хоть плач.... :)
 
N

NomadSoul

Для подобных заказчиков к 1С7.7 есть патч, позволяющий обходить все пароли :)
Идентификаторы реквизитов можно еще посмотреть в файле с расширением DD который находится в каталоге базы, если мне память не изменяет.
 
I

Irsis

Для подобных заказчиков к 1С7.7 есть патч, позволяющий обходить все пароли
Не знаю... Перерыла кучу информации, такое ощущение, что бесследно подобный обход паролей не проходит (Может конечно сами разработчики юзеров пугают). Меня бухгалтера, если что случится, линчуют. Я бы вполне ограничилась внешними отчётами (пока :) )
Идентификаторы реквизитов можно еще посмотреть в файле с расширением DD который находится в каталоге базы, если мне память не изменяет.
Спасибо, посмотрю.


NomadSoul
Спасибо просто огромное! Похоже DD - то, что надо. Запароленная конфигурация осталась на работе - завтра буду пробовать!
 
Z

Zab

Не знаю... Перерыла кучу информации, такое ощущение, что бесследно подобный обход паролей не проходит (Может конечно сами разработчики юзеров пугают). Меня бухгалтера, если что случится, линчуют. Я бы вполне ограничилась внешними отчётами (пока biggrin.gif )
Во-первых, совсем никаких проблем. Патчится движок 1С а не база.
Во-вторых, правило хорошего тона: Всегда делать резервные копии! Тебе ж только посмотреть, вот и сломай себе копию, а потом ее удалишь.
В-третьих, есть такая конфигурация прикольная "Конвертация данных", она умеет выгрузить данные о структуре конфигурации запустив ее в предприятии, и показать во вполне читаемом виде. (но лучше ты просто сними пароль и не мучайся)
 
I

Irsis

(но лучше ты просто сними пароль и не мучайся)
Похоже данную проблему решу и без взлома. В DD файле красиво всю структуру со всеми идентификаторами видно. Я не попадаю к процедурам, но пока их всё равно трогать не планирую. У нас заплачено за облуживание за год вперёд, всё-таки есть надежда, что что-то обслуживающая фирма будет делать. Ну а я пока побалуюсь с внешними отчётами, а через год посмотрим :)
 
T

Typhoon

Ну вот опять начилось взлом и прочее, вы правила читайте! Может лучше дать совет чтобы контору привлечь за невыполнение своих обязательств! Ибо что такое, нету времени, а деньги есть время получить за работу! Что за страна, а потом нормальные конторы, которые своих заказчиков готовы на руках носить страдают!
 
Z

Zab

Typhoon ты случайно работу не сменил?
Давай разберемся: тут не стоит вопрос кражи.
(но внешний отчёт без пароля и его я могу исправлять)
А
нормальные конторы, которые своих заказчиков готовы на руках носить страдают!
3 месяца говорит, что у них нет времени
Хотя, должен признать, зачастую помогает позвонить и поговорить с конторой, объяснить зачем это надо, рассказать про 3 месяца. Пароль на конфиг ставится больше для того, чтобы пользователи не меняли конфигурацию, и не мешали этим нормальному сопровождению. А никак не для защиты исходников. Т.к. все знают, насколько такая защита нестойка.
 
I

Irsis

Хотя, должен признать, зачастую помогает позвонить и поговорить с конторой, объяснить зачем это надо, рассказать про 3 месяца.

Говорили... По хорошему... Ну не умею я на людей наезжать ;) Да и сами виноваты, начальство подписало договор обслуживания в котором написано, что обслуживающая фирма обязуется исправлять отчёты если меняется законодательство и соответсвенно отчёты, но не написано в какие сроки. Нам и не отказывают, нам говорят: "Позвоните через неделю, на этой нет времени". Одним словом, я гораздо меньше нервов потрачу, если сделаю внешний отчёт сама, ну а потом вдруг случится чудо и мы дождёмся изменений <_<

Пароль на конфиг ставится больше для того, чтобы пользователи не меняли конфигурацию, и не мешали этим нормальному сопровождению.
Вот именно поэтому и не лезу в саму конфигурацию.
 
J

jcnby

Если нада- говари мыло.......перешлю собственную разработку- она из 1с-ки вернет тебе названия всех реквизитов и табличной части документов и справочников тех что выберешь.... ( запускается как внешний отчет в 1с...и никаких паролей на конфу не нада......)
 
I

Irsis

jcnby

А разве всё это не видно в файле с расширением .DD ? Если я ошибаюсь, и твоя разработка даёт больше информации, то вот мыло armory@e-apollo.lv. В любом случае, спасибо за помощь :rolleyes:
 
J

jcnby

jcnby

А разве всё это не видно в файле с расширением .DD ? Если я ошибаюсь, и твоя разработка даёт больше информации, то вот мыло armory@e-apollo.lv. В любом случае, спасибо за помощь

может она дает даже меньше чем ДД - но зато гораздо удобнее в использовании ( вообще-то она не для етого делалась - но вытягивать реквизиты она может, поетому высылаю (оставлю только реквизиты справочников и док-ов))
 
I

Irsis

jcnby

Пошла проверять e-mail ;)

Получила, буду пробовать, спасибо ещё раз ;)
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!