안녕하세요.

베타 테스트에 참여해주신 분들에게 1월 19일에 v1.0.89 BETA 1을 배포하였습니다.

현재 발견된 문제점에 대해서 수정을 진행하고 있으며 해당 사항은 공지 사항을 이용하여 매일 매일 현황을 공지할 예정이오니 참고하셔서 피드백이 중복되지 않게 해주시면 감사하겠습니다.

P.S 회사에서 N3015M BSID에 대해서 말이 생겨나기 시작했다. 앞으로의 향방을 어둡게 한다.
      꼭 폭풍의 전야 같다. 좀더 지켜 보면 얼굴을 들어 내겠죠.....


[수정사항] Current Version : v1.0.180
2008. 01. 25 --------------------------------------------------------------------------
version [v1.0.172 → 180]
1. POST DATA 입력창 Visible 오류 처리 :
   POST DATA 입력창이 Visible일 경우 History Manager 탭 이동시 Grid가 가려지는 에러 처리
2. 영문 표기 오류 일부 수정
3. 설정사항 부분 미흡 및 일부 미구현 부분 구현 등등
------------------------------------------------------------------------------------------


2008. 01. 24 --------------------------------------------------------------------------
Version [v1.0.152 → v1.0.172]

1.  POST 값 입력시 Selection 글자색 표현 오류 수정 :
    POST Method 선택되었을 경우 POST Data에 값 입력시 Selection 글자색
    전체가 파란색으로 표시되는 문제를 수정하였다.
2. New Project 입력 오류 :
    New Project에 프로젝트 명 등등 입력시에 길이 제한이 없어 입력오류가 발생한 문제를
    수정하였다.
3. URL 입력 오류 :
    URL도 길이제한이 없어서 발생한 문제를 수정하였다.
4. POST DATA 입력 오류 수정 :
    POST DATA 길이 제한이 없어 발생한 문제를 수정하였다. 2048길이로 제한함
5. Test1~5 중복실행 오류 수정 :
    사용자 정의 명령인 Test1~5번 중 하나가 실행 중일때 버튼 클릭시 오류가 발생하는 문제를
    수정하였다.
6. Testing Now의 영구 잠김 오류 수정 :
    Testing Now의 실행시 부적절한 URL일 경우 영구 잠김 현상을 수정하였다.
7. DB Information 실행시 Test1~5 충돌현상 수정 :
    DB information 실행시에 Test1~5 실행이 가능하여 충돌로 인한 오류를 수정하였다.
------------------------------------------------------------------------------------------

2008. 01. 23 --------------------------------------------------------------------------
Version [v1.0.145 → v1.0.152]

1. New Project에서 엔터키 입력시 "당" 소리 발생 수정
2. URL과 POST입력 박스에서 PASTE(CTRL+V)시 이미지가 삽입되는 오류 수정 :
    Plain Text만 삽입이 되도록 Clipboard 를 검사하는 방식으로 수정하였다.
3. "testing now"시 Stop 기능 추가 :
    "testing now" 클릭시 "stop"으로 변경되면 한번 클릭시 점검을 중단한다.
------------------------------------------------------------------------------------------

2008. 01. 22 --------------------------------------------------------------------------
Version [v1.0.140 → v1.0.145]

1. RT Header 클릭시 오류 발생 수정 : RT헤더를 클릭하면 오류가 발생하는 문제를 수정함
2. Windows XP의 Style에 따른 컨트롤 및 글자색 표현 수정 :
    윈도우 XP의 Style별로 Control 및 글자색이 변하여 보이지 않는 문제점을 색을 지정하여
    스타일로 인한 문제점을 수정하였으며 XP Style별로 테스트하여 최적화하였음
3. ToolStripMenu의 "▶ Open Project"에 글자 타이핑시 오류 발생 수정 :
    글자 타이핑시 프로젝트 Open에러가 발생합니다. "DropDownList"로 변경하여 수정함
4. Open Project에서 더블클릭 Open 기능 지원
    File>Open Project에서 Grid에서 더블클릭하였을 경우 Open할 수 있도록 수정하였습니다.
5. New Project에서 엔터키와 방향키를 지원
    File>Open Project에서 Tab 키와 마우스만 지원 됐으며 엔터키와 방향키 사용이 가능하도록
    수정하였으나 엔터키 사용시 "당"하고 소리가 발생함.. 고심중..(build 148에서 해결함)
------------------------------------------------------------------------------------------

2008. 01. 21 --------------------------------------------------------------------------
1. Build 100 버전에서 Post 검사기능 오류 수정 : Post 전송시 Payload가 제대로 구성되지 않아 검증 에러가 발생하였던 문제를 수정하였으며 Post  방식의 경우 재검증을 지원하지 않는 문제점을 수정하였다.
2. Result에 unknown 추가 : 점검결과 DB에 취약점이 있는 것으로 추측이되나 DB명획득이 불가할 경우 unknown으로 변경하였다. 해당 경우는 전문 인력이 수작업으로 검증 수행 해야 한다.
3. Test1~5번 Disable 오류 수정 : Test1~5번 버튼이 활성화 되었을 경우 새로운 파라메터 검사에서 취약점이 없을 경우에도 계속 Enable되어 있는 문제점을 수정하였다.

p.s 해야할게 많은게 구조상의 문제점이 도출되었다. 대폭 수정이 필요하다. OTL...
      01.22일 00:58 수정 완료 build 130
------------------------------------------------------------------------------------------

2008. 01. 20 --------------------------------------------------------------------------

1. Project Open 오류 수정 : 생성된 프로젝트가 없을 경우 닫기 에러를 수정하였습니다.
2. DB Server 오탐 수정     : DB Server 오탐율이 높았는데 수정하여 대폭 낮췄습니다.
3. POST 전송시 Request 오류 수정 : POST 전송시 PAYLOAD의 오류를 수정 하였습니다.
4. POST 전송방식 추가 : POST DATA 검사기능 추가 하였습니다.
5. URL이 없을 경우 GRID가 출력 오류 수정 : Grid가 출력되는 오류를 수정하였습니다.

상세 정보 : http://n3015m.tistory.com/entry/개발일지-080120-HappyHacking-Series-01
------------------------------------------------------------------------------------------
Posted by n3015m
:
BLOG main image
'네오이즘'의 보안LAB 블로그입니다........... n3oism@gmail.com by n3015m

카테고리

분류 전체보기 (228)
[ HappyDevTool ] (29)
[ HappyToolRelease ] (4)
[Book] (6)
[ Security Studies ] (0)
- CII (2)
- BigData (2)
- Web Hacking (10)
- SQL Injection (25)
- Mobile Security (9)
- Network (6)
- OperatingSystem (4)
- Malware & Reversing (4)
- Phishing (5)
- Compliance (0)
- Programming (13)
- Tools (13)
- IoT (6)
- etc (21)
[Pentration Testing] (3)
[OS X] (4)
[ Security Trends ] (16)
[ Fixing Guideline ] (7)
My Way, My Life (34)
About Me (2)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :