[ HappyDevTool ]/[03]Blind SQL Injection

[개발일지 071218]N3015M Blind/SQL Injection Professional v2.0 Beta 1 완료

n3015m 2007. 12. 18. 23:24

[2007.12.18] v2.0 개발일지
---------------------------------------------------------------------------------------------------
착            수  : 2007. 10. 20.
프로젝트 분류 : INNOVATION 01
공  식   명  칭 : N3015M Blind/SQL Injection Professional
가             칭 : N3015M Blind/SQL Injection for Penetration Tester
개  발   언  어 : C#
1차  목      표 : v1.x의 모든 기능 구현 및 최적화
1차  완료예정 : 2007. 12. 20.
진  행   사  항 : [GUI 설계] → [Core 구현] → [ 기능구현 ] → [1차 완료]
---------------------------------------------------------------------------------------------------

프로젝트로 시간 내기가 너무 어렵다. 선임 이란게 이런건가 보다. 급여도 별 차이가 나지 않는뎅 차라리 조금 덜 받고 선임 안했으면 좋겠단 생각이 든다. 그냥 같은 급여 받으면서 더 고생하니 드는 생각이다. 내년엔 좀 오를려라..

 방금 전에야 v2.0 BETA 1 개발 완료했다.

 

항목

v1.X

v2.0

1

지원DB

MSSQL, ORACLE,MySQL

MSSQL, ORACLE, MySQL

2

Core Version

v1.0

v2.0

3

, 거짓 판단 방법

MATCH, DOC COUNT

MATCH, HTTP STATUS CODE, LINE COUNT, DOC LENGTH

4

검색 알고리즘

Binary Search

Binary Search

5

가속화 기능

v1.0

미리 획득된 데이터 활용

v2.0 alpha

COLUMN TYPE을 인식기능

미리 획득된 데이터 활용(미구현)

6

2Byte 문자 획득 법

1Byte 문자여부 확인 후
2 Byte
범위 검색 ( 한글 지원)

1Byte + 1Byte 범위 검색

(한글,한자 지원)

7

DBData획득

MSSQL Error Based 만 지원

MSSQL, ORACLE, MySQL 지원

8

 ..

 ..

 ..



ㅎㅎ 또 시간나면 이어서 써야징