------------------------------------------------------------------------------------------------------------
착             수 : 2008. 01. 05.
프로젝트 코드 : INNOVATION 02
공  식   명  칭 : N3015M Blind/SQL Injection for Developer
가             칭 : HappyHacking Series 01
개  발   언  어 : C#
프로젝트 목적 : 웹 애플리케이션 개발자 및 관련 업무 담당자 들이 해당 애플리케이션이
                      SQL Injection에 취약한지 자가 진단을 통해 문제점을 찾아 보안 취약점 제거 및
                      보안성을 강화하는데 목적이 있다.
구  현   목  표 : SQL Injection 취약점 검증
완  료   예  정 : 2008. 01. 31.
진  행   사  항 : [GUI 설계] → [Core 구현] → [ 기능구현 ] → [베타 테스트 1차] → [1차 수정]
                      → [베타 테스트 2차] → [2차 수정] → [완료]
------------------------------------------------------------------------------------------------------------

1차 베타 테스트을 잘 마무리 하였습니다. 참여해주신 모든 분들에게 감사를 드립니다.

1차 베타 테스트을 통하여 Interface상의 수많은 오류를 수정하였습니다. 일단은 CORE 2.0 Light 부분에서는 많은 문제가 없이 안정화된 버전으로 확인되어 무엇보다 다행으로 생각됩니다.

1차 베타 테스트를 통하여 확인된 몇가지 문제점으로 윈도우 XP이외의 버전에서는 제대로 동작이 되지 않은가 봅니다. 일단 제가 테스트 환경이 없어서 테스트를 못한게 아쉽기는 합니다만 VISTA는 MDB를 지원하지 않아서 그렇다고 이해는 되지만 이하의 윈도우 2000에서 구동이 되지 않는 문제점은 좀 의문이 들기도합니다.

많은 부분이 수정되었고 오류도 많이 수정되었습니다.
작은 부분에서 큰 부분까지 성심을 다해서 피드백 해주신 분들에게 각별한 감사를 전합니다.


이제 BETA 2 테스팅 준비를 하려고 합니다.

BETA 2에서는 다음과 같은 내용을 추가하려고 합니다.

1. 탐지용 PAYLOAD와 사용자 정의 PAYLOAD 추가
2. Project 메뉴의 기능 완성
3. 레포팅 기능 완성
4. 환경설정 및 PAYLOAD 수정관련 SETUP 기능 완성
5. 여유가 되면 MDB를 XML로 대체

정도로 생각하고 있습니다.

베타 테스트에 참여해주신 모든 분들에게 다시한번 감사의 말씀을 드립니다.
Posted by n3015m
:
BLOG main image
'네오이즘'의 보안LAB 블로그입니다........... n3oism@gmail.com by n3015m

카테고리

분류 전체보기 (228)
[ HappyDevTool ] (29)
[ HappyToolRelease ] (4)
[Book] (6)
[ Security Studies ] (0)
- CII (2)
- BigData (2)
- Web Hacking (10)
- SQL Injection (25)
- Mobile Security (9)
- Network (6)
- OperatingSystem (4)
- Malware & Reversing (4)
- Phishing (5)
- Compliance (0)
- Programming (13)
- Tools (13)
- IoT (6)
- etc (21)
[Pentration Testing] (3)
[OS X] (4)
[ Security Trends ] (16)
[ Fixing Guideline ] (7)
My Way, My Life (34)
About Me (2)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :