Показать сообщение отдельно

  #8  
Старый 11.05.2017, 00:59
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
С нами: 4997846

Репутация: 6
По умолчанию

ХЗ Firebird никогда с ней не имел дел.

в архитектуре не вижу ВПН и вообще каких то навороченных защит. Походу классическая двухзвенная архитектура.

Если не знаешь никаких утилит мониторинга для Firebird, то вариантов два:

Собрать снифером дамп и посмотреть там на наличии уязвимых SQL-запросов, но Attention походу контора госслужбы какой то тебя могут спалить, когда снифер работает это очень заметно в сети...

если запросы не найдешь то вариант второй: reverse-engineering клиентского приложения.

Кароч кратко, технология SQL-инжектинга тем и хороша что не зависит от сопутствующего ПО, твоя схема вполне может быть сплотабельная, даже более чем Вэб-приложения, единственно задача поиска требует более сложных технических решений.
 
Ответить с цитированием