Разработка анализатора

5 000 руб. за проект
11 июня 2020, 11:25 • 3 отклика • 43 просмотра
Необходимо написать анализатор для обнаружения уязвимости класса PL/SQL-инъекций во внутренних процедурах СУБД Oracle (поиск конкатенации в функциях). Нужно использовать метод белого ящика (есть права администратора, известен исходный код) для анализа процедур. Данный анализатор должен работать как минимум для Oracle 8 (есть iso версии 1.7) и видеть уязвимую процедуру VALIDATE_STMT из пакета DRILOAD, принадлежащего пользователь CTXSYS


Могу предоставить iso Oracle 8 и 12
Также есть docker с Oracle 12