---------------------------------------------------------------------------------------------------
착             수 : 2008. 01. 05.
프로젝트 코드 : INNOVATION 02
공  식   명  칭 : N3015M Blind/SQL Injection for Developer
가             칭 : HappyHacking Series 01
개  발   언  어 : C#
프로젝트 목적 : 웹 애플리케이션 개발자 및 관련 업무 담당자 들이 해당 애플리케이션이
                      SQL Injection에 취약한지 자가 진단을 통해 문제점을 찾아 보안 취약점 제거 및
                      보안성을 강화하는데 목적이 있다.
구  현   목  표 : SQL Injection 취약점 검증
완  료   예  정 : 2008. 01. 31.
진  행   사  항 : [GUI 설계] → [Core 구현] → [ 기능구현 ] → [완료] → [베타 테스트]
---------------------------------------------------------------------------------------------------

SQL Generator Light Version DLL 개발 완료.
기능구현 생각보다 시간이 많이 걸린다. 무엇보다 신앙인인 나로서는 잠깐의 방황으로 하늘로 부터 많은 영감을 받지 못했기 때문이기도 하다. 오늘 SQL Generator Light version을 Developer에 탑제하기로 했다. Light 버전은 현재 BETA 테스트 중인 Professional에서 DB Information 부분만을 구현한 것으로 Developer 버전에서는 DB획득이 정말 가능한지 여부에 대해서 DB Information 부분만을 추가함으로서 개발자 들이 쉽게 확인 할 수 있도록 하기 위함이다.

SQL GENERATOR Light Version Class Digram.

사용자 삽입 이미지


오늘 까지 구현된 모습이다. 현재 파라메터 선택기능과 Testing 결과를 아래와 같이 Grid에 표현해 주는 부분까지 진행되었다. 오늘 부터는 SQL GENERATOR가 필요한 Get DB Information 부분과 Project 개념을 어떻게 구성할지 여부에 대해서 고민해 봐야 겠다.

사용자 삽입 이미지
Posted by n3015m
:
BLOG main image
'네오이즘'의 보안LAB 블로그입니다........... n3oism@gmail.com by n3015m

카테고리

분류 전체보기 (228)
[ HappyDevTool ] (29)
[ HappyToolRelease ] (4)
[Book] (6)
[ Security Studies ] (0)
- CII (2)
- BigData (2)
- Web Hacking (10)
- SQL Injection (25)
- Mobile Security (9)
- Network (6)
- OperatingSystem (4)
- Malware & Reversing (4)
- Phishing (5)
- Compliance (0)
- Programming (13)
- Tools (13)
- IoT (6)
- etc (21)
[Pentration Testing] (3)
[OS X] (4)
[ Security Trends ] (16)
[ Fixing Guideline ] (7)
My Way, My Life (34)
About Me (2)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :